Kockázatbecsléshez és compliance célokra is szolgáltatt figyelőlistát a Dow Jones. Nagyvonalúan egy darabig jelszó nélkül is elérhető volt ebből 2,4 millió rekord az interneten.

Fotó: Yumi Kimura CC-BY-SA

A nagy adatelhagyások éveit éljük, most éppen a Dow Jones terroristákat, üzleti kockázatot jelentő cégeket és személyeket tartalmazó listája maradt kint tévedésből az interneten. A listát Bob Diachenko IT-biztonsági kutató találta meg egy olyan szerveren, amit még egy gyenge jelszó sem védett – írja a Techcrunch.

A listában 2,4 millió személy és cég volt megtalálható. A lista a Dow Jones egyik szolgáltatásának része volt, pénzügyi szolgáltatók vehették igénybe kockázatbecslési és megfelelési célokra. A Techcrunch által megtalálta 2010-es brosúra szerint a Dow Jones Watchlist segít egyszerűen és könnyen felismerni a magas kockázatot jelentő klienseket részletes, naprakész profiljainak segítségével. Akkor még csak 650 ezer rekord volt az adatbázisban.

A lista nem csak bűnözőket tartalmaz. Rajta van minden korábbi és jelenlegi politikus, pénzügyi csalásokért elítélt emberek és cégek, terrorizmushoz kapcsolódó figyelőlistákon található személyek. A listát nyilvános forrásokból, hírügynökségi anyagokból, a Dow Jones birtokában álló Factiva és a Wall Street Journal adatbázisából állítják elő.

Az egyes rekordokhoz eltérő mennyiségű és részletességű adat tartozott. A Techcrunch talált olyat is, ahol a név, cím, kapcsolódó városok és fotók is szerepeltek egy név mellett. A listát megtaláló Diachenko pedig születési évet, nemet és részletes Factiva jegyzeteket is talált.

A Dow Jones szerint egy ügyfelük hibájából került ki a netre a lista. Két éve egy hasonlóan rosszul konfigurált internetes tárhely miatt 2,2 millió ügyfelének az adatait hagyta el.


Ha tetszett a cikk:

és kövess minket a Facebookon!



Szólj hozzá

Vélemény, hozzászólás?