Новости Крупнейшее сообщество веб-мастеров в мире допустило утечку данных

Ахилл

Профессионал
Ветеран пробива
Private Club
Старожил
️Платиновый меценат💰️💰️💰️💰️
Регистрация
27/7/18
Сообщения
3.851
Репутация
15.431
Реакции
23.683
RUB
0
Сделок через гаранта
16
В открытом доступе обнаружена незащищенная база данных с более 62 млн записей.

Отсутствие защиты базы данных форума веб-мастеров Digital Point привело к утечке данных 800 тыс. пользователей.

Калифорнийский форум Digital Point описывает себя как «крупнейшее сообщество веб-мастеров в мире». Его пользователями являются фрилансеры, маркетологи, разработчики и представители других специальностей.

1 июля нынешнего года исследовательская команда WebsitePlanet и эксперт в области безопасности Джеремайя Фаулер (Jeremiah Fowler) незащищенную базу данных Elasticsearch, содержащую более 62 млн записей, в том числе данные 863 412 пользователей Digital Point (имена, электронные адреса и внутренние идентификационные номера). Кроме того, в БД содержались внутренние записи и публикации пользователей.

Изучая БД с целью выяснить ее владельца, исследователи наткнулись на наборы данных, относящиеся к участникам форума, пожаловавшимся на сообщения, с указанием причин жалоб, таких как «плохие деловые отношения», спам и т.д. Другими словами, эти наборы данных являются весьма личными.

Помимо хищения данных и фишинга, незащищенная БД может стать жертвой Meow Bot – автоматизированного скрипта, скомпрометировавшего тысячи баз данных MongoDB и Elasticsearch в июле нынешнего года. После развертывания скрипт подменяет данные числами и словом «meow».

Фаулер уведомил Digital Point о проблеме в тот же день, когда она была обнаружена, - 1 июля. Примечательно, что нужный электронный адрес исследователь обнаружил там же, в незащищенной БД. В течение считанных часов после уведомления администрация Digital Point закрыла базу данных.
 
Сверху Снизу