1,4 miljard e-mailadressen uitgelekt door fout bij back-up

spam river city mediaChris Vickery vond een database met 1,4 miljard e-mailadressen. Volgens de beveiligingsonderzoeker is de database, die onbeveiligd toegankelijk was via internet, afkomstig van het bedrijf River City Media. Dit bedrijf staat er om bekend grote hoeveelheden spam te versturen.

Een database vol interessante gegevens

Vickery schrijft over zijn vondst in een blogbericht op de website van zijn beveiligingsbedrijf MacKeeper. Hóe hij de gegevens heeft gevonden verteld hij daarbij echter niet. Het lijkt er op dat de gegevens zijn uitgelekt via een rsync-back-up die verkeerd is gesynchroniseerd. De database bevat in totaal 1,4 miljard e-mailadressen, maar ook voor- en achternamen, ip-adressen, en fysieke adressen. Vooral die laatste twee maken de database waardevol, aldus Vickery. Die gegevens zorgen er namelijk voor dat er een link kan worden gelegd tussen adressen.

Verificatie gelekte gegevens

Hoe actueel en correct de data is, is niet helemaal te zeggen. Om te verifiëren dat het om echte gegevens gaat, heeft Vickery bekenden benaderd die in de database voorkomen. Zo kon hij controleren of de gegevens juist waren. Hoewel dat wel degelijk het geval was, bleek een deel van de data daarbij wel al verouderd te zijn. Waarschijnlijk is de data verzameld door middel van co-registratie. Hierbij geven mensen vrijwillig hun gegevens op in ruil voor een cadeautje, korting, etc.

Informatie afkomstig van River City Media

Behalve de vele gegevens van personen, bevatte de database ook zeer gedetailleerde informatie over het bedrijf River City Media. Dit bedrijf, dat veel spam verstuurd, voert ok legitieme activiteiten uit. In de database zijn onder andere logs van gesprekken, registratiegegevens en informatie uit de boekhouding te vinden.

Over Kim Moreau

Kim Moreau is na haar studie journalistiek als blogger op verschillende platformen aan de slag gegaan. Momenteel richt zij zich met name op technologie. Voor VPNgids houdt zij met name online privacy en security gerelateerd nieuws bij.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *