83亿记录泄露,运营商Elasticsearch数据库被脱机
据外媒报道,泰国移动运营商Advanced Info Service(AIS)子公司Advanced Wireless Network(AWN)控制的Elasticsearch数据库可被公开访问,数据库中包含了约83亿记录,数据体量约为4.7 TB,每24小时增加2亿记录。 根据BinaryEdge的数据显示,Elasticsearch数据库于2020年5月1日首次被公开访问,5月7日,安全研究员Justin Paine发现该数据库可公开访问。Justin Paine表示:“这不是未经身份验证就暴露给Internet的单个服务器。我找到的主数据库分布在三个Elasticsearch节点组成的集群,另外,我还找到了第四个包含相似数据的Elasticsearch数据库。” 据了解,该数据库的数据量处于一直不断增长的情况,每24小时会添加大约2亿行新数据。截至2020年5月21日,数据库中共存储了8336189132条记录,数据是NetFlow数据和DNS查询日志的组合。 奇怪的是,DNS查询仅记录了8天(2020年4月30日到2020年5月7日),共捕获了3376062859个DNS查询日...