August 18, 2021

И если вы думаете, что утечки из государства случаются только у нас - в открытой в интернет базе ElasticSearch лежали в открытом виде 2 миллиона записей людей, подозреваемых в терроризме. Ладно бы это была база людей, обвиняемых в терроризме, но нет, именно подозреваемых. Мы не знаем, что за агенство упустило этот список, но известно что на следующий день после уведомления Homeland Security сервер был выключен. Кстати, забавно что сам сервер судя по геоайпи находится в Бахрейне.

Сам по себе список вроде как строится по заказу FBI, но доступен многим агенствам. Слепок его уже есть в даркнете, к сожалению, так что ресерчеры обнаружившие эту базу видимо были не первыми 🙁 www.bleepingcomputer.com/news/security/secret-terrorist-watchlist-with-2-million-records-exposed-online/

Secret terrorist watchlist with 2 million records exposed online

A secret terrorist watchlist with 1.9 million records, including "no-fly" records was exposed on the internet. The list was left accessible on an Elasticsearch cluster that had no password on it.