Исследователи из команды VPNMentor обнаружили любопытную особенность в способе хранения данных крупным онлайн-ритейлером Gearbest. Оказалось, что Gearbest хранит данные пользователей в доступных базах данных Elasticsearch. Всего было обнаружено три базы: заказов, покупателей и платежей, в них содержится более 1.5 млн. записей (при этом данные периодически обновляются). Среди чувствительных данных содержатся имена покупателей, даты их рождения, IP-адреса, платежная информация и прочее. Сама компания Gearbest заявила, что ситуация будет исправлена в ближайшее время.