在在线数据库中没有保护的数十亿个用户记录 ,用户名和密码的组合被妥协,可用于任何知道在哪里看的人。
根据SecurityDiscovery,Bob Diachenko的首席执行官Cybernews的一份新报告 。显然,一家名为Darkbeam的数字风险保护公司正在收集报告和未报告的数据泄露中被盗的证书 ,以通知受影响的人。但是,在Elasticsearch和Kibana(数据库系统和专业搜索引擎)的帮助下,数据库很容易找到。
Diachenko找到了一个包含超过38亿记录的数据库。此后不久 ,他联系了Darkbeam,后者设法迅速锁定了门并保护数据库 。不过,如果有任何威胁参与者在研究人员面前找到了数据库 ,则无话可说。
你可能喜欢
顶级收藏网站泄漏了近一百万用户的个人数据
安全失效期间,顶级API测试公司APISEC暴露了客户数据
大规模的在线数据泄露事件看到27亿张记录泄漏 - 这就是我们所知道的
身份盗用盛行
该数据库包含16个名为“电子邮件0-9”和“电子邮件A-F ”的收藏,每个集合都拥有近2.4亿张记录。它似乎已经组织得很好 ,如果有任何黑客获得了它,他们将获得敏感数据的宝库,非常适合网络钓鱼 ,身份盗窃,电汇欺诈和其他网络犯罪活动 。
暴露的数据库主要是由于人为错误而发生的,但它们也是数据泄漏的最常见实例之一。多年来,有无数此类事件 ,包括最近,一个解锁的Microsoft Azure Cloud Storage数据库,该数据库托管了数百人的敏感信息。该数据库属于Microsoft从事人工智能的研究人员 ,并保留了私钥和密码 。好消息是,在任何黑客能够掌握该数据库之前,数据库已被锁定。
该数据库是由WIZ的网络安全研究人员发现的 ,他们说他们找到了一个带有AI模型的开源代码的Microsoft GitHub存储库,用于图像识别。这些模型托管在Azure存储URL上,但由于明显的人为错误 ,该存储还保留了没有人可以访问的数据 。
2021年IBM报告发现,发生了19%的数据泄露事件,因为它的团队无法正确保护其云基础架构中发现的资产。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
Techradar Pro的更多信息
许多数据泄露是由错误配置的CloudShere的最佳防火墙列表引起的,这是目前最好的恶意软件拆除工具
正文
数十亿个密码和电子邮件地址已在线泄漏 - 因此立即更改您的登录名
文章最后更新时间2025年05月30日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --