Près d’un million de détails de donateurs de organismes sans but lucratif exposés dans une base de données non sécurisée

Près d’un million d’enregistrements contenant des informations d’identification personnelle appartenant à des donateurs qui ont fait des dons à des organismes sans but lucratif ont été trouvés exposés dans une base de données en ligne. La base de données est propriété et gérée par DonorView – fournisseur d’une plateforme de collecte de fonds basée sur le cloud utilisée par les écoles, les organismes de bienfaisance, les institutions religieuses et d’autres groupes axés sur des objectifs caritatifs ou philanthropiques. Le chercheur en sécurité informatique Jeremiah Fowler a trouvé 948 029 enregistrements exposés en ligne, y compris les noms, adresses, numéros de téléphone, adresses électroniques, méthodes de paiement, etc. d’un donateur. Une analyse manuelle des données a révélé ce qui semblait être les noms et adresses des personnes désignées comme des enfants – bien que le chercheur ne soit pas sûr que ces enfants soient associés à l’organisation collectant le don ou aux fonds du destinataire. Un autre document vu par Fowler révélait les noms d’enfants, leurs conditions médicales, les noms de leurs médecins traitants, ainsi que des informations sur la possibilité ou non d’utiliser l’image de l’enfant dans des supports de marketing – bien que dans de nombreux cas, cela ne soit pas autorisé.

Share the Post: