Nyheter i Android, Telefoner, Prylar Och Recensioner

MyEasyDocs exponerade PII från tusentals studenter

vpnMentor-forskare upptäckte en osäkrad Azure-databas som tillhör MyEasyDocs, ett indiskt företag som läckte PII och akademiska uppgifter om tusentals studenter.

De drabbade är indiska och israeliska studenter som använde MyEasyDocs för att skicka sina verifierade certifikat till institutioner. Företaget säkrade databasen efter att ha fått meddelande från vpnMentor-forskare. MyEasyDocs-användare rekommenderas dock att vara försiktiga med potentiella cyberbedrägerier som härrör från detta.

En osäkrad Microsoft Azure-databas

Även om molntjänster ökar i popularitet för sin billiga och effektiva form av lagring, är det fortfarande få användare som inte vet hur de ska konfigurera dem korrekt. Vi har sett flera sådana fall tidigare, där företag lämnar databaser laddade med kunddata online utan några lösenord, vilket resulterar i att deras PII exponeras för vem som helst!

Nu ser vi ytterligare en incident som involverar ett indiskt företag som heter MyEasyDocs, en onlinedokumentverifieringstjänst som används av banker, universitet, brottsbekämpande myndigheter, etc., i Indien.

I början av februari, vpnMentor-forskare upptäckte en osäkrad Microsoft Azure-databas från MyEasyDocs, innehållande över 50 000 filer som tillhör över 10 000 studenter! Dessa filer är mestadels certifikat som avslöjar de akademiska och personliga uppgifterna om indiska och israeliska studenter.

Utredarna observerade en URL kopplad till företaget som använder MyEasyDocs för att ladda upp och dela akademiska certifikat från indiska och israeliska studenter. Eftersom det var öppet för alla på webben kunde forskare fånga upp och verifiera vad som delades. De tog del av följande uppgifter som presenterades:

  • Kompletta namn
  • Huvudämnen
  • Nationella identifikationsnummer och universitets-/universitetsregistrering
  • examensdatum
  • Betyg
  • E-postmeddelanden
  • Telefonnummer

Snart kontaktade de Israels CERT för att meddela dem om intrånget och försäljarna en vecka senare. I mitten av februari säkrade företaget den exponerade databasen. Forskare varnade dock för att utsatta användare kan möta olika cyberhot som nätfiske och identitetsattacker, så de bör vara försiktiga med att undvika dem.