ТехнологииВажное

Утечка данных в службе тюремных телефонных платежей Pay Tel: раскрыты более 300 000 сканов водительских прав

Исследователи компании UpGuard нашли открытый без пароля сервер Microsoft Azure, который использовал сервис тюремных вызовов Pay Tel. На сервере хранились сканы водительских прав и другие документы более чем 300 000 клиентов.

Сервер был доступен из интернета, поэтому любой пользователь мог скачать эти данные.

Сигнал: Инцидент показывает, насколько важно правильно настраивать облачные хранилища в государственных и финансовых проектах.

Служба тюремных коммуникаций Pay Tel предоставляла планшеты и телефоны заключённым по всей США. Исследователи UpGuard обнаружили, что их сервер в Microsoft Azure хранил сканы водительских прав, фотографии профилей и другие правительственные документы более 300 000 пользователей, при этом сервер не был защищён паролем и был открыт в интернете.

Что было найдено

Любой пользователь сети мог подключиться к серверу, просматривать удостоверения личности, тексты сообщений, рукописные записки и финансовые записи заключённых. Многие фотографии содержали геотеги, которые позволяют определить местопребывание их владельцев.

Последствия

Компания Pay Tel получила предупреждение 7 мая, а сервер закрыли после последующего контакта. Президент фирмы Vincent Townsend не стал комментировать ситуацию; пока неизвестно, уведомит ли компания пострадавших лиц или регуляторов в соответствии с законами о breach‑уведомлениях. Это второй крупный инцидент за два года, после вымогательской атаки в июне 2025 года.

Все материалы