Дані понад 100 тис. клієнтів Razer витекли в Мережу

Дані понад 100 тис. клієнтів Razer витекли в Мережу

Стало відомо про те, що американська компанія Razer, що займається розробкою і виробництвом професійного обладнання для геймерів, допустила витік даних більш ніж 100 тис. клієнтів. У середині серпня проблему виявив дослідник Боб Дьяченко (Bob Diachenko), який працює у сфері інформаційної безпеки. Він зв'язався з Razer, і до теперішнього часу виробник вирішив проблему.


Згідно з наявними даними, інформація про клієнтів Razer стала доступна через неправильно сконфігурований сервер Elasticsearch. Помилки конфігурації призвели до того, що з 18 серпня зберігаються на сервері дані стали загальнодоступні. За оцінками дослідника, витік зачіпає понад 100 тис. клієнтів Razer, а база даних, про яку йдеться, містить таку інформацію, як повні імена покупців, адреси електронної пошти, номери телефонів і адреси доставки товарів. Razer стверджує, що у БД, яка потрапила у вільний доступ, не містилася інформація про паролі і банківські картки клієнтів.

Варто зазначити, що наступного дня після виявлення БД у відкритому доступі, Дяченко спробував зв'язатися з Razer, щоб повідомити про проблему. Однак зробити це швидко не вдалося, і БД продовжувала перебувати у відкритому доступі близько трьох тижнів. Доступ до неї закрили тільки 9 вересня.

"Ми хотіли б подякувати вам, щиро вибачитися за упущення і зробити всі необхідні кроки для вирішення проблеми, а також провести ретельний аналіз нашої системи інформаційної безпеки. Ми як і раніше віддані забезпеченню цифрової безпеки всіх наших клієнтів ", - йдеться в заяві Razer.