- CyberNews encuentra el depósito de AWS expuesto de Carla con 48.000 archivos PDF de datos de alquiler de clientes
- Los archivos incluyen nombres, correos electrónicos, números de teléfono, detalles de alquiler y patrones de viaje aptos para el phishing.
- Carla protege la base de datos después de su liberación; No hay evidencia de acceso malicioso, pero el riesgo persiste
La plataforma de comparación y reserva de vehículos de alquiler, Carla, mantiene una base de datos con información confidencial de los clientes desbloqueada en Internet, disponible gratuitamente para que cualquiera pueda consultarla.
Investigadores de ciberseguridad de cibernoticiasSe informa que se ha encontrado un depósito abierto de Amazon Web Services (AWS) con aproximadamente 48.000 archivos PDF. Los archivos, que luego se determinó que pertenecían a Carla, contenían detalles del alquiler del automóvil y la información personal del conductor.
Entre otras cosas, estos archivos contienen números de comprobante y confirmación, nombre del conductor, dirección de correo electrónico y número de teléfono, período de alquiler, costo, lugar de recogida y devolución, así como información general del vehículo.
carla respondió
Cybernews dice que los datos se pueden utilizar para convencer a un ataque de phishing. Los actores maliciosos no solo obtendrán información de contacto, sino que también pueden extraer los patrones de viaje de las personas, que pueden usarse para generar confianza con las víctimas, un paso crítico en los ataques de ingeniería social.
Después de publicar los hallazgos con Carla, la empresa bloqueó la base de datos. Actualmente, no hay evidencia de que actores maliciosos hayan accedido a él en el pasado, pero CyberNews dice que “si nuestro equipo lo descubre, también puede haber actores de amenazas que tengan herramientas automatizadas que busquen específicamente datos corporativos vulnerables”.
El servicio no tiene sentido propio. En cambio, funciona como un sitio de reserva de viajes, agregando ofertas de cientos de proveedores de alquiler y ofreciendo a los usuarios comparar precios y reservar autos en línea.
Las bases de datos mal configuradas siguen siendo una de las principales causas de grandes fugas de datos. Las empresas a menudo malinterpretan el modelo de responsabilidad compartida de los proveedores de nube, dejando los sistemas con configuraciones predeterminadas o configurando credenciales débiles y fáciles de adivinar.
cibernoticias Recientemente se descubrió un clúster abierto de Elasticsearch perteneciente a NextCloud y tiene 367.000 registros de datos de empleados, datos de empresas de clientes, contratos y varios scripts.
El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.