超过491万份记载成瘾康复患者的个人身份信息的文件被长期公开放置在网络上,这又是一起由于ElasticSearch存在未授权访问而导致的数据泄露事件,据发现者表示,整个数据泄露周期从2016年中期至2018年末。
Cloudflare的Trust and Safety总监Justin Paine在使用Shodan搜索暴露在互联网上的设备时发现了这个ElasticSearch,其中有大约两个索引的敏感数据,总大小为1.45GB。
Paine在发现了这一情况后,立马寻找其所有者,最后发现是位于宾夕法尼亚州Levittown的成瘾治疗中心。