澳门新葡亰平台官网1.08亿条在线赌场信息泄露,来源指向 ElasticSearch

by admin on 2020年3月5日

一家网上赌场集团已经泄露了超过1.08亿笔投注的信息澳门新葡亰平台官网 ,,其中包括有关客户个人信息,存款和取款的详细信息。

澳门新葡亰平台官网 1

对此,安全研究员表示,这些数据泄露自没设置密码的 ElasticSearch
服务器。ElasticSearch
是一个搜索引擎,该引擎多是应用在企业内部用来处理敏感信息的缘故,一般这些信息不会泄露到网上。

猎云网注:中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。文章来源:新浪科技。

澳门新葡亰平台官网 2

据美国科技媒体ZDNet报道,有研究人员发现,中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。

安全研究员 Justin Paine 在上周就发现这个没有安全保护和身份验证的
ElasticSearch
实例,并确认了这是在线投注有关的信息。尽管服务器只有一个,但该
ElasticSearch
处理的信息大且来自多个网站,可以判断信息出处是一家运营多个博彩门户的大公司。

在过去几个月,尤其是过去几周,ZDNet收到一些服务器泄露信息的相关消息,这些服务器属于中国HR企业。发现信息泄露的安全研究者叫山亚·简恩(Sanyam
Jain)。单是在过去一个月,简恩就发现并汇报了7宗泄露事件,其中已经有4起泄露事故得到修复。

泄漏数据中,好消息是银行卡信息被部分加密、没有公开完整的财务细节。坏消息则是近期赢得大笔金钱的玩家,姓名、家庭住址和电话号码——这些玩家可能被发现该数据库的人敲诈和勒索。

例如,3月10日,简恩发现有一台ElasticSearch不安全,里面存放3300万中国用户的简历。他将问题报告给中国国家计算机应急响应小组,4天之后数据库修正了问题。

目前该服务器已下线。目前尚不清楚该服务器在网上曝光了多久、有多少用户受到了影响、是否有安全研究员以外的人看到了这些信息。

3月13日,简恩又发现一台ElasticSearch不安全,里面存放8480万份简历,在CNCERT的帮助下,问题也得到解决。

近年来企业 ElasticSearch
服务器数据泄露的新闻不在少数,原因多是企业未对该服务器进行加密。企业可以对
ElasticSearch
进行加密,或是考虑升级到最新版、确认与该服务器一起使用工具的安全性。

3月15日,简恩又找到一台问题ElasticSearch服务器,里面存放9300万份简历。简恩说:“数据库意外离线,我向CNCERT汇报,还没有收到回应。”

(文/开源中国)    

第四台服务器存放来自中国企业的简历数据,里面有900万份简历,服务器同样来自ElasticSearch。

还有第五个泄露点,这是一个ElasticSearch服务器集群,里面存放的简历超过1.29亿份。简恩无法确认所有者,目前数据库仍然门户大开。

简恩还发现另外两个泄露点,只是规模较小。一台ElasticSearch服务器存放18万份简历,一台存放17000份简历。

简单统计,中国企业在过去3个月泄露的简历达以5.90497亿份。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图