База данных маркетинговой компании Exactis содержала около 340 млн записей о персональных данных американцев и бизнес-фирмах США и была опубликована на общедоступном сервере.
По информации СМИ, этот факт обнаружил специалист (Vinny Troia) в ходе исследования безопасности серверов ElasticSearch. По его словам, на сервере Exactis хранились две версии данных, каждая из которых содержала около 340 млн записей - примерно 230 млн записей с персональной информацией о потребителях, 110 млн записей - это фирмы и предприятия. Когда Винни Тройа сообщил Exactis об утечке, компания закрыла доступ к серверу.
База данных объемом более двух терабайт содержит досье на каждого человека, включая его номера телефонов, домашние адреса, указатели электронной почты и другие личные данные. Все это рассортировано по категориям от личных интересов и вероисповедания до возраста или даже пола детей. По предварительным данным, информация о кредитных картах или номерах социального страхования в базе отсутствует.
Сообщается также, что база Exactis не была защищена каким-либо брандмауэром.