Un bucket de almacenamiento desprotegido del servicio en la nube Microsoft Azure ha sido el origen del problema. En total se han liberado más de 5,1 millones de archivos, en su mayoría currículums y cartas de presentación pertenecientes a la plataforma de búsqueda de empleo LiveCareer.
El extenso intervalo de años sugiere que los candidatos no se habrían percatado de la existencia de este agujero de seguridad. 

Aunque LiveCareer no ha reconocido todavía la extensa fuga de datos, los investigadores han señalado que podrían ser aprovechados por los actores de amenazas para facilitar el robo de identidad, el fraude y el acoso dirigido. 

Los cibermalos podrían hacerse pasar por recreuiters o empleadores que ofrecen puestos de trabajo falsos. Aquí hay un doble engaño: las víctimas pueden recibir solicitudes realistas de verificación de antecedentes o tarifas de anticipación. También pueden usar portales de empleo falsos para que carguen información aún más confidencial. 

Otras brechas en plataformas de empleo

LiveCareer no ha sido la única herramienta de este tipo que ha experimentado una brecha de seguridad. La plataforma de reclutamiento para pequeñas y medianas empresas de EE.UU, Hireclick, informó recientemente que expuso los currículos de 5,7 millones de solicitantes. 

Algo similar ocurrió también con la plataforma de incorporación Foh&Boh, que cuenta con Hyatt Grand y KFC entre sus clientes.