Специалисты компании UpGuard сообщают, что личные данные 198 миллионов американских избирателей были оставлены без присмотра и надлежащей защиты. Потенциальную утечку данных допустили три аналитические компании: Deep Root Analytics, TargetPoint Consulting, Inc., и Data Trust, которые являлись подрядчиками Республиканской партии США.
Неверно сконфигурированная база данных объемом 1,1 ТБ была обнаружена 12 июня 2017 года в бакете Amazon Web Services (AWS) S3, и доступ к ней мог получить любой желающий. В БД содержались имена, даты рождения, домашние адреса, номера телефонов, данные о политических и религиозных взглядах избирателей и другая информация, которая может помочь спрогнозировать, как люди будут голосовать во время выборов. Федеральные власти и представители Deep Root Analytics были уведомлены о проблеме 14 июня 2017 года. Исследователи пишут, что в Deep Root Analytics признали наличие проблемы, после чего БД обезопасили должны образом.
По данным исследователей, база данных принадлежала именно компании Deep Root Analysis, которая имеет собственную платформу управления данными и в основном работает в сфере таргетированной телевизионной рекламы. Так как Deep Root Analysis открыто поддерживает республиканцев, компания сотрудничала с партией во время президентских выборов 2008, 2012 и 2016 годов. Именно так появилась база избирателей, свой вклад в которую внесли еще две компании, TargetPoint Consulting и Data Trust.
Эта утечка является крупнейшим на данный момент случаем раскрытия данных избирателей, но далеко не единственным. Так, ранее известный ИБ-эксперт Крис Викери, который в настоявшее время работает в компании UpGuard, уже обнаруживал подобные проблемы.
В 2015 году эксперт нашел в открытом доступе более 300 Гб данных о 191 337 174 американских гражданах. Спустя несколько месяцев, в апреле 2016 года, Викери обнаружил очередную неправильно сконфигурированную базу MongoDB, размещенную в облаке Amazon AWS. База содержала данные о 93 424 710 мексиканских избирателях. А летом 2016 года в облаке Google Cloud обнаружилась еще одна БД, содержащая информацию о 154 миллионах американских избирателей.