Исследователь в области кибербезопасности сообщил, что обнаружил незащищённую облачную систему хранения с многолетними файлами голливудского маркетинга, включая резервную папку с личной контактной информацией звёзд, таких как Анджелина Джоли. Находка, приписываемая исследователю Джереми Фаулеру, подчёркивает, как один неправильно настроенный сервер может незаметно раскрывать конфиденциальные данные годами, прежде чем кто-то заметит.
Что было обнаружено в голливудской утечке данных
Согласно отчёту, Фаулер обнаружил три незащищённые облачные базы данных с записями, датируемыми с 2019 по 2026 год. Основную часть материалов составляли обычные маркетинговые активы: пресс-релизы, рекламные документы и прочий PR-контент, который развлекательные компании обычно хранят и передают внутри компании. Сами по себе такие данные не являются особо конфиденциальными.
Проблема возникла в одной из трёх баз данных, где находился файл резервной копии с папкой «contacts» (контакты). В этой папке, по имеющимся данным, хранилась персональная информация голливудских фигур, среди которых была названа Анджелина Джоли. Это не целенаправленный взлом, а, скорее всего, человеческая ошибка — облачная система хранения, которая, вероятно, никогда не была должным образом защищена аутентификацией или настройками доступа.
Это важное различие. В отличие от громких взломов студий в прошлом, когда злоумышленники целенаправленно проникали в системы, чтобы украсть и опубликовать переписку, это событие больше похоже на данные, случайно оставленные открытыми. Любой, кто знал, где искать, или наткнулся на них при сканировании незащищённых серверов, мог потенциально получить к ним доступ до того, как они были закрыты.
Почему контактные данные важнее, чем кажутся
Можно подумать, что утечка контактной информации — менее серьёзная проблема по сравнению с кражей финансовых или медицинских данных. Но для публичных фигур раскрытие контактных данных может стать дорогой к более серьёзным последствиям: нежелательным контактам, попыткам выдать себя за другое лицо, фишинговым атакам, которые выглядят как сообщения от доверенных представителей индустрии, или даже рискам для физической безопасности, если в них содержатся домашние адреса или личные номера телефонов.
Также важно понимать разницу между содержанием утечки и сопровождающими её метаданными. Папка с контактами — это прямая личная информация: имена, номера, адреса электронной почты и, возможно, физические адреса. Но даже кажущиеся безобидными метаданные, например, когда был создан файл, кто его открывал или как организованы записи, могут раскрыть закономерности связей, деловых отношений или привычек общения. В данном случае структура самой раскрытой базы данных — с многолетними записями и отдельной папкой контактов — сама по себе рассказывает о том, как мимоходом конфиденциальная информация может храниться вместе с рутинными маркетинговыми файлами.
Знакомая картина: неправильная настройка облака
Этот инцидент вписывается в закономерность, о которой многократно предупреждают исследователи безопасности: организации хранят большие объёмы данных в облачных системах без должной защиты. Для этого не нужен сложный злоумышленник или вредоносное ПО. Достаточно публично доступной базы данных — будь то из-за пропущенной настройки, просроченной проверки безопасности или простого недосмотра при миграции или резервном копировании.
Индустрия развлечений, в частности, постоянно обрабатывает поток конфиденциальных материалов — от несданных сценариев до контактных списков талантов — зачастую через множество поставщиков, агентств и маркетинговых партнёров. Каждая дополнительная сторона, работающая с этими данными, создаёт ещё одну возможность для неправильной конфигурации или забывчивости.
Что это значит для вас
Большинство читателей — не звёзды Голливуда, но основной урок применим ко всем. Любая организация, с которой вы взаимодействуете — от спортзала до врачебного кабинета или маркетинговой фирмы — может хранить ваши контактные данные в облачной системе. У вас, как правило, нет возможности проверить, насколько хорошо защищена эта система.
Что вы можете контролировать, так это собственную реакцию, когда подобные инциденты становятся достоянием гласности. Если компания, с которой вы имели дело, названа в раскрытии данных, следите за фишинговыми попытками, ссылающимися на реальные детали из утечки, — мошенники часто используют раскрытую информацию, чтобы их поддельные сообщения выглядели легитимно. Будьте осторожны с нежелательными контактами, которые ссылаются на личные детали, о которых вы не ожидали, что отправитель может знать.
Практические выводы
Если вы хотите снизить собственную уязвимость в подобных инцидентах, рассмотрите несколько шагов. Ограничьте объём личной контактной информации, которой вы делитесь с компаниями, если им это строго не нужно. По возможности используйте уникальные адреса электронной почты или телефонные номера для разных сервисов, чтобы можно было отследить, какая компания могла допустить утечку ваших данных. Включите двухфакторную аутентификацию для учётных записей, связанных с вашей основной контактной информацией, и сохраняйте бдительность в отношении фишинговых сообщений, упоминающих конкретные детали из известной утечки.
Эта утечка данных в Голливуде напоминает, что даже организации, работающие с высокопоставленными клиентами, могут оставлять без внимания базовые проблемы облачной безопасности. Поскольку всё больше нашей персональной информации перемещается в облачные системы, подобные инциденты, вероятно, будут всплывать и дальше, поэтому стоит быть в курсе того, как хранятся ваши данные и кто отвечает за их защиту.




