یک پلتفرم هدایای تبلیغاتی محبوب، gs-jj.com، 300000 ایمیل از مشتریان را برای ماهها در معرض نمایش گذاشت. این نشت به احتمال شکستهای امنیتی عملیاتی اشاره دارد، زیرا به نظر میرسد این شرکت از چین فعالیت میکند و 2500 ایمیل ارسال شده از دامنههای .mil و .gov را ارائه کرده است.
در 10 ژوئیه 2024، تیم تحقیقاتی Cybernews یک نمونه باز Elasticsearch متعلق به EnamelPins Inc را کشف کرد. این شرکت پشت سرویس gs-jj.com، لوازم جانبی نمادین، مانند وصلهها، سنجاقهای برگردان، نشانها، مدالها و موارد دیگر را طراحی و تولید میکند.
Elasticsearch یک موتور جستجو و تجزیه و تحلیل قدرتمند برای تجزیه و تحلیل سریع مقادیر زیادی از دادهها است.
نمونه EnamelPins حاوی بیش از 300000 ایمیل خصوصی بود که بین شرکت و مشتریانش ارسال شده بود. برخی از ایمیلها حاوی نام کامل، سایر اطلاعات شخصی خصوصی و اسناد طراحی محصول بودند. کاربران در معرض خطر نیز در معرض هدف قرار گرفتن در کمپینهای spearphishing یا سایر فعالیتهای مخرب قرار میگیرند.
در میان ایمیلهای فاش شده، حدود 2500 ایمیل از دامنههای ایمیل .mil و .gov متعلق به افسران مختلف ارتش ایالات متحده و مقامات دولتی بود. اینها بیشتر سفارش محصولاتی مانند وصله، سکه، مدال و در برخی موارد حتی نشان گردان بود.
«ایمیلها و پیوستها اطلاعات حساسی را در مورد مقامات عالی رتبه نظامی افشا میکردند. آنها میتوانند برای تعیین موقعیت آنها در واحدهای ارتش خاص، شماره تلفن، آدرس ایمیل و آدرسهای حملو نقل استفاده شوند. محققان سایبرنیوز گفتند که پیوستها شامل طرحهایی برای نشانها بودند.
تیم تحقیقاتی همچنین سایر مشکلات امنیتی را در مورد وبسایت کشف کردند، مانند پیکربندی مخزن git لو رفته، پوشه و ساختار فایل وبسایت. به نظر میرسد این فایلهای مخفی به طور تصادفی آپلود شده و سهوا باز گذاشته شدهاند. آنها پیوندهای عملیاتی این شرکت با چین را آشکار میکنند.
EnamelPins Inc. یک شرکت خصوصی است که در کالیفرنیا، ایالات متحده ثبت شده است. این سرویس در سال 2018 تأسیس شد. خدمات gs-jj.com عمدتاً غیرنظامیان را هدف قرار داده است.