Два онлайн-сервіси для створення PDF документів, PDF Pro і Help PDF, злили десятки тисяч користувацьких документів, включаючи паспорти, водійські посвідчення та іншу особисту інформацію.
2 онлайн-сервіси для створення PDF документів, PDF Pro і Help PDF, злили понад 89 тисяч документів користувачів. Документи включали інформацію, таку як паспорти, водійські посвідчення, сертифікати та інші особисті дані. Попри кілька спроб зв’язатися з постачальниками послуг, жодної відповіді не отримано, а відкритий Amazon S3 бакет все ще доступний для будь-кого на момент публікації. Користувачі продовжують завантажувати свої документи, не підозрюючи про витік даних.
PDF Pro і Help PDF є онлайн-сервісами для створення, конвертації та редагування PDF документів, керованими однією юридичною особою з Великої Британії. Відкритий Amazon S3 бакет містив 89,062 файлів, з яких 87,818 було завантажено через PDF Pro і 1,244 через Help PDF.
Злиті документи можуть бути використані зловмисниками для шахрайських дій, таких як отримання кредитів, оренда майна або придбання дорогих товарів на ім’я жертви. Користувачам радять негайно обмежити публічний доступ до бакета, змінити політику доступу та увімкнути серверне шифрування для захисту даних.