首页 > 动态中心 > 技术文章  >  正文

超过260万Instagram和TikTok用户数据遭泄露

2023-06-15 00:00:00

文章摘要:信息安全公司(Infosecurity)透露,安全研究人员发现,在一家分析公司无意中将200多万社交媒体用户资料暴露在网上后,他们从互联网上窃取了这些资料。以上问题由Anurag Sen领导的一个审查网站安全的小组发现,这些数据位于配置错误的Elasticsearch服务器上,没有任何密码保护或加密。审查网站安全小组很快将超过260万份TikTok和Instagram档案中的3.6GB记录追溯到了

信息安全公司(Infosecurity)透露,安全研究人员发现,在一家分析公司无意中将200多万社交媒体用户资料暴露在网上后,他们从互联网上窃取了这些资料。

以上问题由Anurag Sen领导的一个审查网站安全的小组发现,这些数据位于配置错误的Elasticsearch服务器上,没有任何密码保护或加密。

审查网站安全小组很快将超过260万份TikTok和Instagram档案中的3.6GB记录追溯到了IGBlade,这是一家为其客户提供社交媒体用户营销见解的公司。

研究人员写道:“服务器上用户的抓取数据与每个用户对应的IGBlade.com页面上的数据相同,数据库通常提供指向IGBlade的链接。”。“这就是我们如何知道数据库属于IGBlade.com的原因。”

尽管数据抓取并不违法,而且公开数据库中包含的所有用户信息都是公开的,但它违反了TikTok和Instagram的服务条款。

此次泄密也可能对网络罪犯有利,他们可以通过在一个地方收集大量用户信息来加速大规模社会工程和欺诈活动。

根据报告,在研究小组发现并联系IGBlade之前,暴露的信息在网上公开了一个多月。

这些资料包括全名和用户名、个人资料图片、“关于”的详细信息、电子邮件地址、电话号码和位置数据。包括Alicia Keys、Ariana Grande、Kim Kardashian、Kylie Jenner和Loren Gray在内的名人都卷入了隐私问题。

安全侦探声称,这一披露可能会让IGBlade与这两家社交媒体巨头陷入麻烦。

除此之外,如果犯罪分子掌握了泄露的数据,他们可以将其用于后续的网络钓鱼攻击和大规模机器人诈骗。研究人员声称,他们甚至可以利用这些被刮下来的个人资料图片来创建新的虚假账户,用于虚假信息和诈骗活动。

SafetyDetectives说:“由于信息都存储在同一个地方,数据抓取可以让数千或数百万用户即时访问。例如,在数据库中导航日志比在社交媒体网站上的每个用户之间导航要快得多。”。

“在这种情况下,网络罪犯可以将数据抓取作为网络犯罪的促进剂而不是推动者。它可以加快黑客犯罪活动的速度和范围。”


编辑推荐

洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 2021数据泄露成本屡创新高 多数企业网络安全缺失
  • 相关推荐
  • 数据抓取公司泄露了2.35亿个instagram、TikTok和YouTube用户记录

    研究人员称,这批个人隐私数据未经认证就可被人公开访问。尽管我们平时尽最大努力保护自己的个人信息,但由于社交媒体网络的存在,很多信息被暗地里公布。这是非法的,过去许多机构和个人将其用于市场营销,大量搜集了个人数据信息。暗中收集数据的罪魁祸首主要是社交媒体机构,它们会向营销人员提供目标用户的数据访问权限。但是,最近出现了巨...

    2023-06-15 00:00:00
  • 优衣库遭到黑客攻击,超过46万用户数据泄漏

    日本最大的服装连锁Fast Retailing(迅销集团)发布消息称,优衣库以及GU品牌的在线商城遭到黑客攻击,约46万用户的数据泄漏,包括用户个人信息、电子邮件、地址以及部分信用卡资料等。Fast Retailing官网公告Fast Retailing在2019年5月10日确定,其公司运营的优...

    2023-06-11 00:00:00
  • 中餐外卖平台Chowbus超过40万客户数据遭泄露

    最近,黑客窃取了食品配送平台Chowbus的客户数据,并通过电子邮件通知受害者数据泄露。有几位客户在社交媒体上透露收到了这些邮件,其中一些人还在Reddit上分享了这些信息。黑客称窃取了公司包含客户数据的整个数据库,攻击者将对这些数据导出到一系列逗号隔值(CSV)文件中,并向客户发送了这些档案...

    2023-06-11 00:00:00
  • 澳大利亚最大加密交易所BTC Market泄露超过27万用户的数据

    澳大利亚最大的加密货币交易所BTC Market侵犯了27万多名客户的隐私。客户的姓名和电子邮件地址遭曝光,这使得他们很容易受到欺诈和网络攻击。该交易所用户在Reddit和Twitter等社交媒体上发布了各种帖子,抱怨该公司意外泄露了几乎所有用户的姓名和电子邮件地址。BTC Market在推特上...

    2023-06-11 00:00:00
  • 移动支付PayPay被黑客攻击 260万商家信息泄露

    软银集团旗下的移动支付PayPay传出被黑,与PayPay合作签约的260万家店铺的银行帐号、信用卡等资料可能已经外流。据《日经》等外电报导,上个月有黑客攻击PayPay管理系统,加盟店业者的姓名、生日、业绩、金融机关资料等资料等恐已外流,资料笔数超过2007万件。据了解,PayPay的系统设定...

    2023-06-11 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师