Top menu

200 тыс. документов клиента ABBYY оказались в открытом доступе

В свободном доступе оказался 192 гигабайтный файл базы данных MongoDB, содержащий более 200 тыс. отсканированных документов, принадлежащий одному из клиентов компании ABBYY.

В базе содержались договора, соглашения о неразглашении, письма, внутренняя документация и т.п. документы, распознанные с применением OCR ABBYY.

Файл базы данных находился в публично доступном облаке Amazon AWS (S3).

Компания ABBYY была проинформирована о проблеме и поблагодарила исследователя, обнаружившего утечку: “Thank you for your notification of a temporary data breach that affected one of our customers. We corrected this issue and appreciated your validation that the vulnerability noted was resolved. We have notified the impacted party and have taken a full corrective security review of our infrastructure, processes and procedures. Our commitment to security and trust is extremely important.”

Про методы обнаружения открытых облачных хранилищ мы писали в статье «Как обнаруживают открытые облачные хранилища Amazon».

Автор: Ашот Оганесян