Una base de datos expuso datos personales de 202M solicitantes de empleo en China

Datos personales que pertenecen a más de 202 millones de solicitantes de empleo en China, incluida información como números de teléfono, direcciones de correo electrónico, licencias de conducir y expectativas salariales, estaban disponibles para cualquiera que supiera dónde buscar hasta hace tres años, todo ello debido a una base de datos insegura.

Eso aseguran los hallazgos publicados por el investigador de seguridad Bob Diachenko, quien ubicó una instancia de MongoDB abierta y desprotegida a fines de diciembre que contenía 202,730,434 registros “muy detallados”. La base de datos se indexó en los motores de búsqueda de datos Binary Edge y Shodan , y se pudo ver libremente sin contraseña ni inicio de sesión. Solo se hizo privada después de que Diachenko publicara información sobre su existencia en Twitter.

Diachenko, quien es director de investigación de riesgo cibernético en Hacken , no pudo relacionar la base de datos con un servicio específico, pero sí encontró un repositorio de GitHub de hace tres años dentro de una aplicación que incluía “patrones estructurales idénticos a los utilizados en los curriculums vitae expuestos”. Los registros parecen contener datos que fueron extraídos de los documentos clasificados chinos, incluido el 58.com, web similar a la archiconocida: Craigslist.

Un portavoz de 58.com negó que los registros fueran de su página, afirmando que su servicio había sido víctima de un arañazo por parte de otros.

“Hemos buscado en toda nuestra base de datos e investigado todo el almacenamiento, resultó que los datos no son filtrados por nosotros. Parece que los datos se filtran de un tercero derivado de muchos lugares web de CV “, dijo un portavoz a Diachenko.

TechCrunch se contactó con 58.com pero aún no hemos recibido una respuesta.

Si bien la base de datos ahora ha sido protegida, fue potencialmente vulnerable durante tres años y ya existe evidencia de que se ha accedido regularmente. Aunque, una vez más, no está claro por quién.

“Vale la pena señalar que en la base de MongoDB en el registro mostró al menos una docena de IP que podrían haber accedido a los datos antes de que se desconectara”, escribió Diachenko.

Aquí hay un montón de misterio: no está claro si 58.com estaba detrás del agujero o si es un servicio rival o un raspador, pero lo más seguro es que esta vulnerabilidad es una de las más grandes encontradas en china.


La Liga de la Defensa de Internet. Publicado por Mundoframework por @rosepac


Logotipo del navegador anonimo Brave. Publicado en Mundoframework por @rosepac


el perrete desea fuertemente un donativo graciosoWeb de Mundo Framework. Noticias de programacion gratis y criptomonedas desde Asturias para el mundo con amor, por @rosepac@rosepac

& @twitter & @facebook & adobe stock & pixabay
donativo x paypal & donativo x criptomonedas

Relacionado

Apuntes Básicos de SQL

En estos apuntes podrás aprender una introducción muy básica al SQL. Una idea rápida de que es el SQL y recordar conceptos útiles en una base de datos.

¿Qué es ASN.1? Notación de sintaxis abstracta uno

Abstract Syntax Notation One (ASN.1) es un estándar de lenguaje definido en 1984 para estructuras de datos que representan, codifican, decodifican y transmiten datos. Encapsulan un conjunto de reglas formales que describen la estructura de los objetos independientemente de un mecanismo de codificación específico de la máquina. También elimina ambigüedades. ASN.1 es un lenguaje ampliamente utilizado con herramientas de apoyo. Especifica estructuras de datos independientes de ¡SEGUIR LEYENDO!

Bases de Datos

Este texto se ha elaborado para dar soporte a un curso sobre Bases de Datos orientado a las Ingenierías Informáticas. Desde la metodología, hasta el diseño.

Bases de Datos Avanzadas

En este libro podrás aprender con los apuntes teoricos de una asignatura basada en las bases de datos avanzadas. Referentes a una asignatura universitaria.

Mejores Libros PDF de Programación y Tecnología GRATIS

Los Mejores Libros PDF Gratuitos de Informática. EL sitio perfecto para aprender a programar desde cero para principiantes con las mejores guías gratis. Esta es la mejor lista de libros de programación en PDF en español del mundo. Una completa biblioteca recopilada de cientos y cientos de libros en PDF que no encontrarás en ninguna parte más. Aquí, vas a encontrar libros enfocados hacía programadores. Sobre ¡SEGUIR LEYENDO!

Bugsy: Herramienta de Interfaz de Línea de Comando que Proporciona Remedios Automáticos para Vulnerabilidades

Bugsy es una herramienta de interfaz de línea de comandos (CLI) que ofrece remedios automáticos para vulnerabilidades de seguridad en tu código. Se trata de la edición comunitaria de Mobb, la primera herramienta de remediación automática de vulnerabilidades de seguridad sin proveedor específico. Bugsy está diseñado para ayudar a los desarrolladores a identificar y solucionar rápidamente las vulnerabilidades de seguridad en su código. ¿Qué es Mobb? ¡SEGUIR LEYENDO!

CATSploit: Una Herramienta de Pruebas de Penetración Automatizada Utilizando la Evaluación de Técnicas de Ataque Cibernético (CATS)

CATSploit es una herramienta automatizada de pruebas de penetración que utiliza el método de Evaluación de Técnicas de Ataque Cibernético (CATS). A diferencia de los pentesters tradicionales, CATSploit utiliza información de configuración del sistema, como el sistema operativo, puertos abiertos y versiones de software recopiladas por el escáner, para calcular valores de puntuación de captura (eVc) y detectabilidad (eVd) de cada técnica de ataque para el ¡SEGUIR LEYENDO!