Из-за уязвимости на сайте Code.org произошла утечка персональных данных

Утечка персональных данных волонтеров была выявлена специалистами некоммерческой организации Code.org, которая занимается популяризацией программирования. Утечка информации произошла из-за уязвимости, присутствующей на сайте организации.

По словам генерального директора проекта Хади Партови, уязвимость на сайте Code.org, благодаря которой любой человек может получить доступ к адресам электронных почтовых ящиков волонтеров, была обнаружена и исправлена специалистами организации. По словам Партови, причиной утечки стала не атака хакеров на защитную систему, а ошибка самих специалистов организации, которые оставили возможность доступа к адресам через браузер.

Проблема была обнаружена после того, как волонтеры начали получать письма с предложением работы от сингапурской рекрутинговой фирмы. Волонтеры не могли понять, каким образом их адреса оказались в распоряжении данной компании. Представители сингапурской фирмы пообещали удалить все электронные адреса, принадлежащие волонтерам Code.org и больше не присылать подобных писем.

Как утверждают в Code.org, безопасность и конфиденциальность являются приоритетными для организации, поэтому на сайте организации не хранятся адреса детей до 13 лет. Партови пообещал сделать все, чтобы предотвратить подобные ситуации в будущем.