Resposta fraca
Os pesquisadores identificaram muitas grandes organizações cujos dados foram expostos nas URLs, incluindo aquelas do governo, infraestrutura nacional crítica, saúde, bancos e até mesmo uma importante empresa de segurança cibernética.
Uma descoberta curiosa foram os dados publicados por um MSSP: o nome de usuário do Active Directory (AD) e as credenciais de e-mail pertencentes a um de seus clientes, um grande banco dos EUA. Dado que os dados não eram JSON válidos, os pesquisadores supõem que o indivíduo que postou os dados estava simplesmente usando o serviço para gerar uma URL através da qual compartilhar credenciais.
Quando os investigadores tentaram alertar as empresas afetadas sobre as fugas de dados, muitas vezes foram ignorados. “Das organizações afetadas que tentamos contatar, apenas algumas (obrigado) nos responderam rapidamente. A maioria não se incomodou, apesar das tentativas de comunicação através de múltiplos canais”, disse o pesquisador principal da watchTowr, Jake Knott, em um blog.
