據zdnet報道,一個屬于Digital Point網站管理員論壇的數據庫泄露了超過 80 萬用戶的記錄。
總部位于美國加州Digital Point自稱是“世界上最大的網站管理員社區(qū)”,平臺匯集了自由職業(yè)者、營銷人員、編碼人員和其他創(chuàng)意專業(yè)人士。
7 月 1 日,有安全研究人員發(fā)現了一個不安全的Elasticsearch數據庫,其中包含超過 6200 萬條記錄,泄露的數據包括超過 86 萬Digital Point 用戶。
泄露的信息包括,姓名、電子郵件地址和內部用戶ID號。此外,內部記錄和用戶發(fā)布的詳細信息都存儲在開放數據庫中。
除了用戶數據盜竊和網絡釣魚等常見安全問題,該數據庫可能已經成為眾多屈服于Meow Bot的一個,Meow Bot是一個自動化腳本,在 7 月份造成了數千個不安全的MongoDB和Elasticsearch數據庫的安全漏洞。
研究人員表示,“沒有密碼保護數據庫的危險之一是,它是一個等待被竊取、加密或刪除的目標?!?/span>
7 月 1 日,研究人員已經向Digital Point發(fā)送了一份負責任的披露通知,這一警報受到重視,并在數小時內取消了對該數據庫的訪問。
文章來源于網絡,如有侵權請聯(lián)系刪除。