Falha de segurança permitiu que dados da Dow Jones fossem expostos para usuários da AWS. Foto: Pixabay.
Uma falha de segurança permitiu que dados internos de clientes da Dow Jones (incluindo nomes e endereços de assinantes do Wall Street Journal) fossem expostos para qualquer usuário da AWS.
De acordo com a UpGuard, que divulgou a violação, a Dow Jones salvava vários bancos de dados internos na nuvem da AWS sem protegê-los adequadamente.
A companhia relata que um repositório de nuvem foi configurado para oferecer "acesso semi-público", o que significa que os detalhes pessoais e financeiros de milhões de clientes da empresa foram expostos.
"Enquanto a Dow Jones confirmou que pelo menos 2,2 milhões de clientes foram afetados, os cálculos da UpGuard colocam o número mais perto de 4 milhões de contas", acrescenta o post da companhia que encontrou a falha.
O repositório armazenado na AWS S3 tinha as configurações de privacidade erradas: ao permitir o acesso a usuários autenticados, o responsável pela configuração não percebeu que isso significa oferecer acesso a qualquer usuário autenticado da AWS - não apenas aqueles com contas associadas à Dow Jones.