Pay Tel serveridagi xatolik tufayli minglab shaxsiy hujjatlar oshkor bo‘ldi

Madina Yusupova2 daqiqalik o'qish

Pay Tel serveridagi xatolik tufayli minglab shaxsiy hujjatlar oshkor bo‘ldi
AQSH qamoqxonalari uchun aloqa tizimlarini taqdim etuvchi Pay Tel kompaniyasi o‘ziga tegishli bulutli serverdagi ma’lumotlar himoyasini kuchaytirdi. Bu haqda Zamin.uz xabar berdi.

Ushbu serverda yuz minglab fuqarolarning haydovchilik guvohnomalari hamda boshqa konfidensial hujjatlari ochiq holatda saqlanayotgan edi. Kiberxavfsizlik sohasidagi UpGuard firmasi tadqiqotchilari mazkur xavfsizlik kamchiligini aniqlab, kompaniyani holat yuzasidan ogohlantirishdi.

Techcrunch nashrining yozishicha, Microsoft Azure platformasida joylashgan mazkur serverda kamida 300 000 ta raqamlashtirilgan haydovchilik guvohnomasi va davlat idoralari tomonidan berilgan shaxsni tasdiqlovchi hujjatlar himoyasiz qolgan. Server parolsiz bo‘lgani bois, internet tarmog‘iga ulangan istalgan shaxs ushbu ma’lumotlarga erkin kirish imkoniga ega edi.

Pay Tel xizmatidan foydalanuvchi mijozlar o‘z shaxsini tasdiqlash uchun hujjat nusxalari va profil suratlarini tizimga yuklashlari talab etiladi. Mutaxassislarning aniqlashicha, serverda nafaqat shaxsiy hujjatlar, balki mahbuslarning yozishmalari, qo‘lyozma shaklidagi eslatmalar va moliyaviy hisobotlar ham ommaga ochiq bo‘lgan.

Bundan tashqari, yuklangan ko‘plab fotosuratlarda foydalanuvchilarning aniq GPS koordinatalari saqlanib qolgan bo‘lib, bu ularning yashash manzillarini aniqlash xavfini tug‘dirgan. UpGuard mutaxassislari 7-may kuni ogohlantirish berganidan so‘ng server yopilgan.

Bu Pay Tel kompaniyasining so‘nggi ikki yil ichida duch kelgan ikkinchi yirik kiberxavfsizlik muammosidir. Eslatib o‘tamiz, 2025-yil iyun oyida kompaniya tovlamachi dastur hujumiga ham uchragan edi.

Hozircha kompaniya rahbariyati zarar ko‘rgan shaxslarni xabardor qilish masalasida rasmiy bayonot bermadi.

Izohlar

0

Hali izoh yo'q. Birinchi bo'ling.

Izoh qoldirish