Istraživač sajber bezbednosti DŽeremaja Fauler otkrio je curenje podataka u objavi na blogu ExpressVPN tokom vikenda, tvrdeći da je otkrio ukupno 666.369 izloženih zapisa s vremenskim oznakama od 2019. do 2026. godine.
Festival, koji su 2002. godine suosnovali De Niro, DŽejn Rozental i Kreg Hatkof kao način revitalizacije Donjeg Menhetna nakon napada 11. septembra, održava se svake godine u NJujorku. Ovogodišnje izdanje Festivala Tribeka 2026, kojim se obeležila 25. godišnjica, trajalo je od 3. do 14. juna.
Fauler je rekao da bi ovi detalji koji su procureli mogli da budu zlatni rudnik za hakere. Iznoseći svoja otkrića na blogu, rekao je kako je većina sadržala neosetljive informacije poput saopštenja za medije i rasporeda bioskopa. Međutim, kaže da je u sigurnosnoj kopiji datoteke pronašao i hiljade adresa e-pošte i telefonskih brojeva.
Još je više zabrinjavajuće to što Fauler tvrdi da su prikupljani i uređaji na kojima su korišćene adrese e-pošte. Rekao je da je to veliki rizik jer, ako bi podatke pronašli potencijalni prevaranti, imali bi dovoljno uverljivih informacija za društveni inženjering u prevarama, što bi im omogućilo da kontaktiraju porodicu, prijatelje i saradnike slavnih osoba predstavljajući se uverljivo kao oni.
Fauler je za LADbible rekao:
Pročitajte još
Foto: Joe Martinez/PictureLux/Profimedia
- Sa stanovišta sajber bezbednosti, najluđe mi je bilo to što su beležili uređaje i povezivali ih sa adresom e-pošte. Dakle, na primer, mogu da povežem vašu adresu e-pošte, vidim koji telefon imate, vidim koji operativni sistem imate, koji pregledač koristite, što bi sajber kriminalcu dalo dovoljno informacija, hipotetički, da dodatno cilja tu osobu.
Festival je izdao izjavu u kojoj je portparol tvrdio:
- Nijedna od osoba spomenutih u nedavnim izveštajima nije imala otkrivene lične kontakt podatke. Velika većina informacija sastojala se od javnih poslovnih kontakt podataka, uključujući PR predstavnike, glumačke agente, imejl adrese ureda, informacije s veb-stranice Festivala i druge informacije koje su već bile javno dostupne. Sve informacije su odmah uklonjene nakon otkrića curenja.
Iako većina podataka Festivala Tribeka nije bila osetljiva, a sastojala se od stvari poput marketinških materijala, pres-kitova (press kit) i promotivnih slika, postojala je sigurnosna kopija .dump datoteke koja je „sadržala potencijalno osetljive informacije“, uključujući mapu pod nazivom „kontakti“ koja je imala 13.535 unosa, uključujući „imena, adrese, telefonske brojeve i imejl adrese“ istaknutih filmskih stvaralaca poput Skorsezea, Kopole, Giljerma del Tora, Rona Havarda i drugih, kao i popularnih glumaca poput De Nira, Lorens, DŽoli, Morgana Frimena, Ramija Maleka, Eve Mendez i Majkla DŽ. Foksa.
Foto: MPI04/Capital pictures/Profimedia
Fauler je, međutim, primetio da u nekim kontaktnim poljima nedostaju podaci ili su umesto lične adrese e-pošte ili telefonskog broja sadržali kontakte asistenata, menadžera ili publicista.
- Obično, kada nešto sigurnosno kopirate, ne čuvate to u produkcijskom okruženju - rekao je Fauler za časopis Variety.
- Ili je prebacite van mreže ili je stavite u zasebnu bazu podataka, na taj način vaša je sigurnosna kopija u slučaju da nešto pođe po zlu. Jedan dokument imao je oko 135.000 kontakata, a pretpostavljam da bi to bili ljudi koji su se prijavili na imejl liste i ljudi koji idu na događaje. Slavne osobe bile su u nečemu što se zove "kontakti", a tu ih je bilo oko 13.000. Tribeka je donekle osporila da su neki, ne svi kontakti možda bili menadžeri ili asistenti slavnih osoba, ali sam video mnogo korisničkih imejl računa, poput Gugla ili Jahua. - dodao je Fauler.
Prema Fauleru, Festival Tribeka je počinio „ljudsku grešku ostavljajući sigurnosnu kopiju datoteke u bazi podataka, a sigurnosna kopija je bila u običnom tekstu, nešifrovana.
Da je bila šifrovana, ne bi joj mogao pristupiti.
Fauler je odmah obavestio Tribeca Enterprises, kompaniju koja organizuje festival, o curenju informacija i pohvalio njihov „izvrstan odaziv“. Izložene baze podataka odmah su zatvorene, a kompanija mu je zahvalila što ih je obavestio o ranjivosti. Ne čini se da su informacije dospjele u pogrešne ruke, a Fauler nagađa da ako su „loši momci“ pronašli baze podataka, možda su videli samo gomile neosetljivih datoteka i nisu ih smatrali vrednima svog vremena.