В середине сентября система DLBI обнаружила открытый сервер Elasticsearch с данными клиентов страхового маркетплейса mafin.ru.
В логах маркетплейса, которые хранились на этом сервере, содержались: ФИО, даты рождения, адреса, телефоны, паспортные данные, номера/VIN автомобилей и т.п.
Мы оповестили маркетплейс о проблеме, но никакого ответа от них не получили. Однако, вскоре доступ к серверу был закрыт. 😎