IT-Sicherheitsforscher von Website Planet haben zwei falsch konfigurierte ElasticSearch-Server mit 359 Millionen Datensätzen entdeckt, welche ohne Verschlüsselung und Passwortschutz offen im Internet zugänglich waren.
Die Datensätze stammen von September und Oktober 2021, besitzen ein Datenvolumen von 579,4 GB und enthalten Informationen über das Web-Nutzungsverhalten von Personen. Darunter befinden sich u.a. Referrer-Seiten, Zeitstempel, Geolokaliserungsdaten, besuchte Webseiten und User-Agent-Daten von Website-Besuchern. Nach Einschätzung der Experten betrifft die Exposition mindestens 15 Millionen Menschen.
Gesammelt wurden die Daten von einer noch unbekannten Organisation, welche Open-Source-Datenanalysesoftware des Anbieters SnowPlow verwendet. Derartige Tools können vom Nutzer unbemerkt die Besucherdaten von Websites sammeln, um daraus detaillierte Profile der Seitenbesucher zu erstellen.