Home Sociedad Registros de 114 millones de ciudadanos y empresas estadounidenses, expuestos en línea

Registros de 114 millones de ciudadanos y empresas estadounidenses, expuestos en línea

Investigadores descubrieron una enorme base de datos con más de 114 millones de registros de ciudadanos y empresas de EE.UU. sentados en línea, sin protección. El número de personas afectadas por la exposición se estima en casi 83 millones.

Los expertos de HackenProof, una empresa de pruebas de penetración con sede en Estonia, encontraron la caché masiva de datos a través del motor de búsqueda Shodan, en dos índices de Elasticsearch.

Uno de los casos contenía información personal de 56.934.021 ciudadanos estadounidenses, incluyendo detalles delicados como nombre completo, empleador, cargo, correo electrónico y dirección postal, código postal, número de teléfono y una dirección IP.

“Otro índice de la misma base de datos agrupaba a más de 25 millones de registros con más de un directorio de detalles de “Páginas Amarillas”: nombre, datos de la empresa, dirección postal, ruta del transportista, latitud/longitud, área del censo, número de teléfono, dirección web, correo electrónico, recuento de empleados, números de ingresos, códigos NAICS, códigos SIC, etc.”, informó la empresa, en una entrada del blog.

La causa principal de la exposición de la información, fue una mala configuración de las instancias de Elasticsearch, que permitía el acceso público a los datos, sin necesidad de autenticación.