Исследователь Bob Diachenko обнаружил свободно доступный Elasticsearch-сервер, в индексах которого содержались данные клиентов «OneTwoTrip» - онлайн-сервиса для организации путешествий.
Открытый сервер находился в доменной зоне twiket.comисодержал логи, в которых были: имена/фамилии, телефоны, адреса эл. почты, даты рождения и т.п. 🙈
Общее количество клиентов, чьи данные попали в открытый доступ оценить, без скачивания всех логов, невозможно. Суммарный размер всех индексов составлял 12 Тб.
Впервые этот сервер был замечен 21.08.2022. Вчера днем доступ к серверу был закрыт. 😎