Data om hotelkunder og vælgere er lækket via Amazon S3

Fejl i opsætningen af datalagre på Amazons S3-tjeneste gjorde data om hotelkunder, amerikanske vælgere og wrestling-fans offentligt tilgængelige.

Hotelbookingtjenesten Groupize lagrer data på Amazon Web Services, herunder datalagringssystemet S3. Som standard er data herpå beskyttet, så kun registrerede brugere kan tilgå dem. Men nogen har ændret på indstillingerne, så alle data var frit tilgængelige for alle, der prøvede at se dem.

Ifølge sikkerhedsfirmaet Kromtech lå der blandt andet knap 3.000 indscannede kontrakter og aftaler med betalingskortoplysninger. Groupize nægter, at der var fortrolige oplysninger i dataene.

Kromtech advarede Groupize om problemet den 9. august. Den 15. august blev adgangen til dataene spærret.

En lignende sag fandt sted på samme tid: Sikkerhedsforsker Chris Vickery fandt en sikkerhedskopi af data fra et firma, der leverer software til valg. Sikkerhedskopien rummede data om 1,8 millioner vælgere i Chicago-området.

Også her var data på et S3-lager gjort tilgængelige for alle via en menneskelig fejl.

Dataene blev fundet den 11. august. Firmaet fik besked dagen efter og lukkede for adgangen. De har været tilgængelige i flere måneder.

I juli blev data om tre millioner fans af amerikansk brydning på samme måde gjort offentligt tilgængelige på en ubeskyttet S3-tjeneste.

Anbefaling

Kontroller adgangskontrollen på data, I lagrer på cloud-tjenester.

Links