青年经纪机构AIESEC公开了400多万实习生申请
2019-01-22 08:30:22爱云资讯1175
AIESEC是一家非营利组织,自称是“世界上最大的青年组织”,它在没有密码的服务器上向个人和敏感信息公开了400多万个实习生应用程序。
独立安全研究员Bob Diachenko在数据库首次曝光后不到一个月的时间内发现了一个未受保护的Elasticsearch数据库,该数据库包含1月11日的应用程序。
该数据库包含“机会申请”,其中包含申请人的姓名,性别,出生日期以及该人申请实习的原因,根据Diachenko关于SecurityDiscovery的博客文章,该文章仅与TechCrunch共享。该数据库还包含拒绝申请的日期和时间。
AIESEC在126个国家拥有超过100,000名会员,他们表示,在Diachenko通知前20天 - 就在圣诞节前 - 无意中暴露了这个数据库,这是“基础设施改善项目”的一部分。
该数据库是在Diachenko私人披露的同一天获得的。
AEISEC全球平台副总裁Laurin Stahl证实了TechCrunch的曝光率,但声称不超过40名用户受到影响。
斯塔尔表示,在该机构发现没有大量来自不熟悉的IP地址的数据请求之后,该机构已经“通知了那些最有可能成为频繁搜索结果的用户”的数据库 - 大约40个人。
“鉴于安全研究人员发现了这个集群,我们告知那些最有可能成为集群所有指标频繁搜索结果的用户,”斯塔尔说。 “我们周末进行的调查显示,在这些结果中,影响40名用户的数据记录不超过50条。”
斯塔尔表示,该机构在暴露后三天通知荷兰数据保护机构。
“我们的平台和整个基础设施仍然在欧盟托管,”他说,尽管最近搬迁到加拿大的总部。
与公司和组织一样,非营利组织也不能免于收集欧盟公民数据的欧洲规则,并且可能面临严重违反GDPR的全球年度收入高达2000万欧元或4%(以较高者为准)的罚款。 。
这是Elasticsearch实例未受保护的最新实例。
去年发现并保护了一个庞大的数据库,泄露了数百万的实时短信短信数据,这是一种流行的按摩服务,以及来自暴露的表情符号应用程序的500万用户的电话联系人列表。
相关文章
- 斗象科技CEO谢忱入选2022浦东新区优秀青年企业家
- 致敬励志拼搏的年轻人!海信洗衣机世界杯MV《蒸汽青年》上线
- 新青年双11首选商务本,ThinkBook 14+和16+带来生产力换新
- 腾讯课堂Q2报告:职业技能学习成求职刚需,青年学习需求呈现地域特色
- 雷鸟电视用一场「沙发」发布会,撬动新世代青年的痒点?
- 让世界看见科技青年榜样的力量,2022世界科技青年论坛将于杭州盛大开幕
- 以音乐圈粉Z时代,科龙空调为“16分贝青年”送上“一毕之力”
- 优创数据推出青年节微电影《追光》,用光影记录青年员工成长之路
- “最难就业季再临”,联想集团以科技实力助职场新青年勇往直前
- AI黑科技×华凌开启“AI焕新剧场”邀敢为青年重走新青年之路
- 亨通光电董事长崔巍获“江苏青年五四奖章”荣誉称号
- 华为应用市场《开发者说》Young样精彩 用App讲述7位青年开发者故事
- 中兴手机携《南方人物周刊》启动“勇敢的中国青年”活动,守护时代勇敢者
- 中国短道速滑国家队赢首金,ThinkBook携手新青年一起向未来!
- ThinkBook 13x冰雪蓝正式开售,破冰青年口彰显锐意锋芒
- Trifo Ollie机器人来了!扫拖一体,养宠青年值得拥有