24.04.2019 в 19:11 (МСК) наша система
DeviceLock Data Breach Intelligence обнаружила открытую базу MongoDB, принадлежащую группе компаний «
Центр противопожарной защиты» (
cpz-nk.rucpz-nk.ru) из г. Новокузнецк (Кемеровская область). 🚒
В базе общим размером 863,9 Кб находилось более 1400 записей, содержащих:
🌵 10 внутренних пользователей CRM-системы (фамилия, имя, логин, хеш пароля/соль, адрес электронной почты, должность, фотография)
🌵 175 клиентов компании (ФИО, телефон, адрес электронной почты, название организации, должность, адрес и реквизиты организации)
🌵 193 контактов/лидов в работе (ФИО, статус, приоритет, название организации, ссылки на договора, вид оказываемых услуг и т.п.)
🌵 26 сотрудников компании (ФИО, дата рождения, телефон, образование, должность, фотография, категория водительского удостоверения, аттестации, рабочая смена, числовые показатели интеллекта, силы и духа)
🌵 57 событий/учений (дата, время начала и окончания, название, описание, задействованные сотрудники и транспорт)
🌵 105 объектов (GPS-координаты, адрес, название, ФИО, телефон и должность контактного лица)
🌵 9 транспортных средств (госномер, инвентаризационный номер, фотография, дата выпуска)
🌵 560 оборудования (название, описание, инвентаризационный номер, место нахождение и т.п.)
🌵 и многое другое…
В тот же день в 19:47 мы оповестили компанию, но ответа от них так никогда и не получили. База оставалась свободно доступной (и изменялась) вплоть до 16.05.2019. 🐏
11.05.2019 эту базу обнаружили хакеры из группировки
Unistellar (про них тут:
https://t.me/dataleak/1017) и немного ее «подправили». 😂🤦♂️
В Shodan база находилась с 19.03.2019. 👍