首页 > 动态中心 > 技术文章  >  正文

英国安全公司 Elasicsearch发生数据泄露 涉及邮箱密码在内的50亿条数据

2023-06-15 00:00:00

文章摘要:总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2019年期间以前报告的(并且可能未报告的)安全事件的巨大集合。注意:公司的数据和

总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。

根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2019年期间以前报告的(并且可能未报告的)安全事件的巨大集合。

注意:公司的数据和客户记录未暴露,事件仅涉及先前报告的数据违规收集。

BinaryEdge搜索引擎在3月15日对基于法国的IP进行了索引。

有问题的Elasticsearch集群有两个集合:

  • Leaks_v1,具有5,088,635,374条记录(超过50亿条记录)
  • Leaks_v2,具有超过1500万条记录,实时更新

数据结构很好,包括:

  • 哈希类型(显示密码的方式:MD5 /哈希/纯文本等)
  • 泄漏日期(年)
  • 密码(哈希,加密或纯文本,取决于泄漏)
  • 电子邮件
  • 电子邮件域
  • 泄漏源(我能够确认一些最突出的泄漏源:Adobe,Last.fm,Twitter,LinkedIn,Tumblr,VK等)。

记录结构示例:

我们已立即向该公司发送了一个安全警报,该警报似乎是造成该事件的原因,但从未收到回复。但是,在发送通知后的一个小时内,数据库已脱机。

暴露数据的危险

即使大多数数据似乎是从以前已知的来源收集的,如此庞大的结构化数据收集也将给暴露数据的人们带来明显的风险。身份窃贼或网络钓鱼者无法要求提供更好的有效负载。

欺诈者可能利用骗局和网络钓鱼活动将受影响的人作为目标,利用他们的个人信息来制作有针对性的消息

网络钓鱼消息经常冒充受信任的人或组织,以诱骗受害者放弃敏感信息或金钱。它们通常包含指向仿冒正版网站的钓鱼网站的链接。实际上,它们的存在仅仅是为了窃取诸如密码和付款信息之类的信息。

如何发现数据泄露

我们的目标是通过识别数据泄漏并遵循负责任的披露政策来帮助保护Internet上的数据。我们的使命是通过教育全球的企业和社区来使网络世界更加安全。

我们丰富的网络安全知识非常适合搜索和分析数据泄漏。我们的尽职调查要求我们尽一切努力确定谁负责并尽快通知他们。

我们希望将对暴露数据的最终用户的危害降到最低。我们将采取步骤找出每个数据库所包含的内容,暴露时间长短以及由此可能对最终用户造成的威胁。我们的发现被整理成这样的报告,以提高人们的认识并遏制恶意方对个人数据的滥用。

企业数据防泄露解决方案

洞察眼MIT系统作为一家专业企业信息安全提供商,前几期详细讲述过如何防止企业内部数据泄密的问题,可以根据不同行业的企业定制数据防泄密解决方案,部署数据防泄露系统,该系统可以对电脑中的全盘文件或指定类型的文件,加密文件在公司内部正常使用,不改变员工的操作习惯。

建议企事业单位及早部署文件加密软件,对各类办公文件加密、CAD加密Solidworks加密,caxa加密,等各类图纸文件加密,同时支持加密各类自定义格式文件。

上一篇 : GDPR,CCPA,LGPD和HIPAA的数据加密详解
  • 相关推荐
  • 公司用什么软件监控电脑?2024年电脑监控软件好物榜TOP10

    1、洞察眼MIT系统系统能够实时监控员工的电脑屏幕活动,包括网页浏览、应用程序使用、聊天内容等。支持多屏监控,确保无遗漏地记录员工的电脑使用情况。提供智能截屏功能,定期对屏幕进行截屏,并智能识别屏幕内容。还能够自动录制屏幕活动,确保管理者随时了解员工的工作状态。支持文件外发审批,并对外发的文件进行备份。提供泄密风险等级...

    2024-10-21 09:47:33
  • 公司想要防止文件泄密?公司防泄密,这六款软件让你高枕无忧!

    在数据泄露风险日益加剧的今天,企业防泄密已成为不可忽视的重要任务。为了保障公司机密信息的安全,我们精心挑选了六款高效的企业防泄密软件。这些软件各具特色,功能强大,能够有效监控和阻止文件泄密行为。有了它们的守护,您可以更加安心地专注于公司的业务发展,让数据安全不再是后顾之忧。1、洞察眼MIT系统提供文档透明加密功能,可以...

    2024-10-19 10:23:10
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 公司想要电脑加密?企业电脑加密必备:八款精选软件大盘点

    在数字化时代,企业数据安全已成为不可忽视的重要议题。随着技术的不断进步,电脑加密软件成为了企业保护敏感信息、防止数据泄露的得力助手。本文精选了八款在2024年备受企业青睐的电脑加密软件,它们各具特色,功能强大,旨在为企业提供全方位、多层次的数据保护。接下来,让我们一起探索这些软件,为企业的数据安全保驾护航。1、洞察眼M...

    2024-10-18 10:07:40
  • 公司内网监控软件叫什么,优选推荐!六款公司内网监控神器

    在数字化办公日益盛行的今天,公司内网监控软件成为了企业保障信息安全和提升工作效率的得力助手。它们能够实时监控内部网络状态,有效防范数据泄露和非法操作。以下是优选推荐的六款公司内网监控神器,它们各具特色,功能强大,能够全面满足企业的监控需求。无论是大型企业还是中小型企业,都能在这里找到适合自己的监控软件。一、洞察眼MIT...

    2024-10-18 09:38:26
  • 如何禁用公司电脑上的USB接口?公司电脑USB接口禁用五个妙招

    在数字化办公日益普及的今天,公司电脑的数据安全显得尤为重要。USB接口作为数据传输的重要通道,一旦管理不善,就可能成为数据泄露的源头。因此,禁用公司电脑上的USB接口成为保障数据安全的有效手段。以下是五个妙招,旨在帮助企业轻松实现USB接口的禁用,确保公司信息资产的安全无虞。1、洞察眼MIT系统下载并安装该系统,确保所...

    2024-10-18 08:44:46
  • 文件泄密怎么管理,守护文件安全:2024年六大防泄密秘籍

    在数字化时代,文件安全成为企业生存与发展的基石。面对日益复杂的网络环境和潜在的泄密风险,如何有效管理文件泄密,守护企业核心资产,成为每个企业必须面对的挑战。2024年,我们精心整理出六大防泄密秘籍,旨在为企业提供一套全面、实用的文件安全保护方案,助力企业构建坚不可摧的信息安全防线,确保文件安全无忧。一、使用洞察眼MIT...

    2024-10-17 13:56:32
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10
  • 实现公司成员聊天监控方法,告别私下闲聊!企业聊天监控四大妙招

    在信息化办公日益普及的今天,如何有效管理公司成员的聊天行为,防止私下闲聊影响工作效率和信息泄露,成为了企业管理的一大挑战。本文将为您揭秘四大妙招,助力企业实现聊天监控,确保沟通透明,提升管理效能。无论是即时通讯工具的全面监控,还是敏感信息的实时预警,这些妙招都将让企业管理者对员工的聊天行为了如指掌,助力企业稳健前行。一...

    2024-10-17 10:33:39

大家都在搜的词:

微信扫一扫联系售前工程师