Près d’un million de détails de donateurs sans but lucratif exposés dans une base de données non sécurisée

Près d’un million d’enregistrements contenant des informations personnellement identifiable appartenant aux donateurs qui ont fait des dons aux ONG ont été trouvés exposés dans une base de données en ligne. La base de données est détenue et exploitée par DonorView – fournisseur d’une plateforme de collecte de fonds basée sur le cloud utilisée par les écoles, les organismes de bienfaisance, les institutions religieuses et d’autres groupes axés sur des objectifs caritatifs ou philanthropiques. Le chercheur en sécurité de l’information Jeremiah Fowler a trouvé 948 029 enregistrements exposés en ligne, y compris les noms des donateurs, leurs adresses, numéros de téléphone, adresses e-mail, méthodes de paiement, et plus encore. Une analyse manuelle des données a révélé ce qui semblait être les noms et adresses des enfants désignés – bien qu’il ne soit pas clair pour le chercheur si ces enfants étaient associés à l’organisation collectant le don ou aux fonds des bénéficiaires. Un autre document vu par Fowler révélait les noms d’enfants, leurs conditions médicales, les noms de leurs médecins traitants, et des informations sur si l’image de l’enfant pouvait être utilisée dans des supports marketing – bien que dans de nombreux cas cela ne soit pas autorisé.

Share the Post: