Команда сайта обзоров WizCase
рассказала о
крупномасштабной утечке информации онлайн-брокера FBS, которую они обнаружили в октябре 2020 года.FBS - это
один из крупнейших онлайн-брокеров на Forex, который работает с 16 млн. трейдеров.
Осенью WizCase нашли криво настроенный Elasticsearch-сервер, принадлежащий FBS, который
содержал в общей сложности 20 Тб данных в виде 16 миллиардов записей о клиентах брокера. Среди них -
полные ФИО, электронная почта, физические адреса, номера телефонов, IP-адреса, фотографии паспортов и банковские карты и пр.Плюс
там были идентификаторы клиентов FBS, незашифрованные пароли в base64, логи входов и ссылки для сброса пароля. Соответственно все сведения были открыты для публики.
Сколько точно по времени это происходило - непонятно. WizCase нашли сервер 1 октября, сообщили в FBS, а 5 октября брокер все исправил.
Протекло так протекло.