世界上最大的网站管理员社区数据泄露,80万用户数据泄露
属于Digital Point网站管理员论坛的一个数据库泄露了超过80万用户的记录。
总部位于加利福尼亚州圣地亚哥的Digital Point自称是“世界上最大的网站管理员社区”,汇集了自由职业者、营销人员、编码人员和其他创意专业人士。
7月1日,网站行星研究小组和网络安全研究员杰里米·福勒发现了一个不安全的Elasticsearch数据库,其中包含超过6200万条记录。总的来说,属于863412数字点用户的数据被包括在泄漏中。
据该小组称,姓名、电子邮件地址和内部用户ID号都已公开。
此外,内部记录和用户发布的详细信息都存储在开放数据库中。在检查数据库以找出所有者是谁时,研究人员无意中发现了一组与论坛成员有关的数据,这些数据包括对“糟糕的商业交易”的指控、垃圾邮件和其他原因,其中一些被描述为“琐碎和私人的”
除了用户数据盗窃和网络钓鱼等常见的安全后果外,该数据库可能已经成为众多屈服于Meow Bot的一个,Meow Bot是一个自动化脚本,它在7月份导致了数千个不安全的MongoDB和Elasticsearch数据库的安全漏洞。一旦部署了脚本,它就会用数字和单词“meow”覆盖数据。
“非密码保护数据库的危险之一是它是一个等待被窃取、加密或删除的目标,”研究小组说。
7月1日,福勒通过在数据库中找到一个合适的电子邮件地址,向Digital Point发送了一份负责任的披露通知,同一天发现了泄漏。这一警报受到重视,数小时内取消了对数据库的访问。
不过,论坛没有与研究人员沟通,也没有回应后续要求。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
中美网络安全攻防演练对比:透视美国Cyber Storm VII
2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露 2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络 2019年6月,阿根廷和乌拉圭因互联电网发生“大规模故障”,导致全国性停电 …… 关键基础设施领域硝烟四起,网络安全成关键屏障。此时,各国启动练兵,演习正当其时。 谈攻防演练,避不开中美。而近来美国最大规模攻防演练Cyber Storm VII落下帷幕,更让笔者对两国网络攻防演练对比生出好奇,因而有了这篇文章。 初探中美攻防演练 2016年开始,我国对网络攻防演练的重视和实战提上章程,并且在近几年不断常态化,民间机构、各大企业也尝试开展日常化的攻防演练,而网络靶场产品的涌现和应用则进一步推动了攻击演练的发展。 目前,我国的攻防演练的主要特点是 事先不通知 攻击手段不明确 以防攻击、防破坏、防泄密、防重大网络安全故障为重点 在攻防设置上和国外相反,即: 蓝军为攻击方:包括网警、测评中心、安全公司等。 红军为防守方:包括政府机构、国有企业、高校和医院等。 此外,还设置了“裁判”角色对攻防双方进行打分。每次演练时长在3周,一般会...
- 下一篇
数十亿的工业物联网设备可能存在缺陷
IBM发现医疗、能源和制造业使用的一系列物联网芯片存在漏洞 安全性缺陷可能是坏人可以利用的漏洞 到2025年,全球联网设备的数量预计将达到559亿。无论这项技术部署在哪里——工厂、医院、机场、公共场所或家庭——物联网(IoT)的扩散都没有逆转,因此,这些设备的安全性至关重要。 最近,IBM的X-ForceRed黑客团队在一系列物联网芯片中发现了一个漏洞,该漏洞可以被远程利用,使数十亿的工业、商业和医疗设备处于危险之中。所发现的安全漏洞影响了法国制造商泰利斯公司(Thales)开发的CinterionEHS8M2M模块。 EHS8模块是为工业物联网机器设计的,这些机器运行在制造业、能源和医疗等各个部门。主要目的是通过3G和4G网络保护通信通道。 泰利斯公司是生产智能设备连接互联网、安全存储信息和验证身份所需组件的主要制造商之一。这家法国公司报告称,它的设备每年连接全球超过30亿件事物,超过3万家机构依赖于它的解决方案。 作为正在进行的研究的一部分,IBM团队发现以EHS8模块为目标的攻击者可以远程利用它,并获得对托管它的机器的完全控制。这带来了严重的威胁,因为EHS8模块存储了密码、加密...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题