Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Крупнейшее сообщество веб-мастеров в мире допустило утечку данных (http://txgate.io:443/showthread.php?t=16376)

Artifact 01-02-2025 10:45 PM


В открытом доступе обнаружена незащищенная база данных с более 62 млн записей.
https://www.securitylab.ru/upload/ib...12b7825589.jpg
Отсутствие защиты базы данных форума веб-мастеров Digital Point привело к утечке данных 800 тыс. пользователей.
Калифорнийский форум Digital Point описывает себя как «крупнейшее сообщество веб-мастеров в мире». Его пользователями являются фрилансеры, маркетологи, разработчики и представители других специальностей.
1 июля нынешнего года исследовательская команда WebsitePlanet и эксперт в области безопасности Джеремайя Фаулер (Jeremiah Fowler) https://www.websiteplanet.com/blog/d...t-leak-report/незащищенную базу данных Elasticsearch, содержащую более 62 млн записей, в том числе данные 863 412 пользователей Digital Point (имена, электронные адреса и внутренние идентификационные номера). Кроме того, в БД содержались внутренние записи и публикации пользователей.
Изучая БД с целью выяснить ее владельца, исследователи наткнулись на наборы данных, относящиеся к участникам форума, пожаловавшимся на сообщения, с указанием причин жалоб, таких как «плохие деловые отношения», спам и т.д. Другими словами, эти наборы данных являются весьма личными.
Помимо хищения данных и фишинга, незащищенная БД может стать жертвой Meow Bot – автоматизированного скрипта, скомпрометировавшего тысячи баз данных MongoDB и Elasticsearch в июле нынешнего года. После развертывания скрипт подменяет данные числами и словом «meow».
Фаулер уведомил Digital Point о проблеме в тот же день, когда она была обнаружена, - 1 июля. Примечательно, что нужный электронный адрес исследователь обнаружил там же, в незащищенной БД. В течение считанных часов после уведомления администрация Digital Point закрыла базу данных.


All times are GMT. The time now is 06:28 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.