Py学习  »  Elasticsearch

赌博网站1.08亿条投注信息遭泄露,来源指向 Elasticsearch

黑客技术与网络安全 • 5 年前 • 595 次点击  

来自:开源中国

https://www.oschina.net/news/103855/online-casino-group-leaks-information-on-108-million

据外媒报道,美国一家网上赌场集团已经泄露了超过1.08亿笔投注的信息,其中包括有关客户个人信息,存款和取款等详细信息。

对此,安全研究员表示,这些数据是从 Elasticsearch 服务器泄露出来的,并且不需要密码就可获得这些信息。

Elasticsearch 是一个搜索引擎,该引擎多是应用在企业内部用来处理敏感信息,一般这些信息不会泄露到网上。

安全研究员 Justin Paine 在上周就发现这个没有安全保护和身份验证的 Elasticsearch 实例,并确认了这是在线投注有关的信息。尽管服务器只有一个,但该 Elasticsearch 处理的信息大且来自多个网站,可以判断信息出处是一家运营多个博彩门户的大公司。

泄漏数据中,好消息是银行卡信息被部分加密、没有公开完整的财务细节。坏消息则是近期赢得大笔金钱的玩家可能会有麻烦了,他们的姓名、家庭住址和电话号码已遭泄露 —— 这些玩家可能会被发现该数据库的人敲诈和勒索。

目前该服务器已下线。目前尚不清楚该服务器在网上曝光了多久、有多少用户受到了影响、是否有安全研究员以外的人看到了这些信息。

近年来企业 Elasticsearch 服务器数据泄露的新闻不在少数,原因多是企业未对该服务器进行加密。为保证数据安全,企业应对 Elasticsearch 进行加密,或是考虑升级到最新版、确认与该服务器配套工具的安全性。


●编号795,输入编号直达本文

●输入m获取文章目录

推荐↓↓↓
 

Linux学习

更多推荐 25个技术类微信公众号

涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。


今天看啥 - 高品质阅读平台
本文地址:http://www.jintiankansha.me/t/h4Jl7SVp7x
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/28406
 
595 次点击