专栏名称: OSINT研习社
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
今天看啥  ›  专栏  ›  OSINT研习社

教堂应用程序开发人员泄露近百万巴西人的数据

OSINT研习社  · 公众号  ·  · 2024-05-30 10:31
巴西软件公司inChurch为巴西全国 5000 座教堂和全球 45000 座教堂提供服务,该公司泄露了大量敏感用户数据。    最近,Cybernews 研究团队发现了一个开放的 Google 云端存储存储桶,它属于 inChurch,这是一家巴西软件开发公司,专注于为教堂提供应用程序、网站和 IT 系统。    Cybernews 的研究显示,这家总部位于里约热内卢的公司未能正确设置存储桶的身份验证,导致 920 万份文件被泄露。泄露的唯一记录数量    该存储桶存储了 SQL 格式的旧数据库备份、名为“inChurch kids Printer”的软件的 .exe 文件以及大量 Microsoft Excel 文件 (.XLSX)。泄露的大多数 Excel 文件包含 932,000 名教会成员(主要遍布巴西)的潜在敏感个人数据,但由于白帽网络安全实践,该团队无法独立验证数据集。泄露的数据包括:全名电子邮件地址家庭住址出生日期社会保障号码婚姻状 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照