;
Maison / Tech / Une base de données mal configurée expose 198 millions d'enregistrements sur des acheteurs potentiels

Une base de données mal configurée expose 198 millions d'enregistrements sur des acheteurs potentiels

Dealer Leads, LLC, une société de marketing numérique pour les concessionnaires automobiles, a été découvert le mois dernier pour avoir exposé une base de données Elastic contenant 198 millions d'enregistrements sur des acheteurs potentiels dans le secteur de l'automobile.

Les informations accessibles au public comprenaient les noms en texte brut, les adresses électroniques, les numéros de téléphone, les adresses personnelles et les adresses IP des visiteurs de nombreux sites Web affiliés à Dealer Leads, au groupe de nouvelles sur la cybersécurité et au cabinet de conseil Security Discovery. article de blog.

La base de données de 413 Go, qui n'était pas protégée par mot de passe, contenait également des informations détaillées sur les demandes de prêt et de financement, les véhicules proposés à la vente et des informations supplémentaires que les cybercriminels auraient pu utiliser pour pénétrer plus en profondeur dans le réseau Dealer Leads, notamment les itinéraires des ports et les informations de stockage.

Selon la page Linkedin de Dealer Leads, Calabasas, société californienne, "génère un trafic de sites Web volumineux et de grande qualité pour les franchisés et les concessionnaires automobiles indépendants, par l’intermédiaire de nos sites classifiés exclusifs à 100% et de nos pages de recherche sur la qualité des fabricants".

L’auteur du blog, Jeremiah Fowler, directeur de la recherche sur la sécurité chez Security Discovery et consultant en communications principal, a découvert la base de données ouverte le 19 août dernier et a déterminé, par des moyens secrets, que les différents sites Web référencés dans le contenu étaient tous liés au site dealerleads.com. Dans le blog, Fowler a déclaré avoir parlé à un directeur général des ventes chez Dealer Leads, qui avait veillé à ce que la base de données soit rendue privée peu de temps après la divulgation.

«Malheureusement, les données ont été exposées pour une durée indéterminée et il est difficile de savoir qui d'autre aurait pu avoir accès aux millions d'enregistrements exposés publiquement», a écrit Fowler. «Il s’agit d’un autre appel au réveil pour toute entreprise qui collecte et stocke de grandes quantités de données. Il est essentiel de s'assurer que les garanties appropriées sont en place. "

Fowler a également déclaré qu'il était inconnu si Dealer Leads avait informé les personnes, concessions ou autorités concernées de la fuite non intentionnelle. SC Media a contacté les concessionnaires pour obtenir leurs commentaires.

Source

A propos Pratik

Découvrez également

Alan Nighter et Observer d’Alan Wake gratuits sur Epic Games Store

Bonne nouvelle, fans d’horreur. Chaque semaine, l’Epic Games Store réduit le prix d’un jeu ou …

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *