首页 > 动态中心 > 技术文章  >  正文

英国安全公司 Elasicsearch发生数据泄露 涉及邮箱密码在内的50亿条数据

2023-06-15 00:00:00

文章摘要:总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2019年期间以前报告的(并且可能未报告的)安全事件的巨大集合。注意:公司的数据和

总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。

根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2019年期间以前报告的(并且可能未报告的)安全事件的巨大集合。

注意:公司的数据和客户记录未暴露,事件仅涉及先前报告的数据违规收集。

BinaryEdge搜索引擎在3月15日对基于法国的IP进行了索引。

有问题的Elasticsearch集群有两个集合:

  • Leaks_v1,具有5,088,635,374条记录(超过50亿条记录)
  • Leaks_v2,具有超过1500万条记录,实时更新

数据结构很好,包括:

  • 哈希类型(显示密码的方式:MD5 /哈希/纯文本等)
  • 泄漏日期(年)
  • 密码(哈希,加密或纯文本,取决于泄漏)
  • 电子邮件
  • 电子邮件域
  • 泄漏源(我能够确认一些最突出的泄漏源:Adobe,Last.fm,Twitter,LinkedIn,Tumblr,VK等)。

记录结构示例:

我们已立即向该公司发送了一个安全警报,该警报似乎是造成该事件的原因,但从未收到回复。但是,在发送通知后的一个小时内,数据库已脱机。

暴露数据的危险

即使大多数数据似乎是从以前已知的来源收集的,如此庞大的结构化数据收集也将给暴露数据的人们带来明显的风险。身份窃贼或网络钓鱼者无法要求提供更好的有效负载。

欺诈者可能利用骗局和网络钓鱼活动将受影响的人作为目标,利用他们的个人信息来制作有针对性的消息

网络钓鱼消息经常冒充受信任的人或组织,以诱骗受害者放弃敏感信息或金钱。它们通常包含指向仿冒正版网站的钓鱼网站的链接。实际上,它们的存在仅仅是为了窃取诸如密码和付款信息之类的信息。

如何发现数据泄露

我们的目标是通过识别数据泄漏并遵循负责任的披露政策来帮助保护Internet上的数据。我们的使命是通过教育全球的企业和社区来使网络世界更加安全。

我们丰富的网络安全知识非常适合搜索和分析数据泄漏。我们的尽职调查要求我们尽一切努力确定谁负责并尽快通知他们。

我们希望将对暴露数据的最终用户的危害降到最低。我们将采取步骤找出每个数据库所包含的内容,暴露时间长短以及由此可能对最终用户造成的威胁。我们的发现被整理成这样的报告,以提高人们的认识并遏制恶意方对个人数据的滥用。

企业数据防泄露解决方案

洞察眼MIT系统作为一家专业企业信息安全提供商,前几期详细讲述过如何防止企业内部数据泄密的问题,可以根据不同行业的企业定制数据防泄密解决方案,部署数据防泄露系统,该系统可以对电脑中的全盘文件或指定类型的文件,加密文件在公司内部正常使用,不改变员工的操作习惯。

建议企事业单位及早部署文件加密软件,对各类办公文件加密、CAD加密Solidworks加密,caxa加密,等各类图纸文件加密,同时支持加密各类自定义格式文件。

上一篇 : GDPR,CCPA,LGPD和HIPAA的数据加密详解
  • 相关推荐
  • 还在选防泄密软件?这七款公司防泄密软件让你放心无忧!

    在数字化浪潮汹涌澎湃的当下,企业犹如航行在信息海洋中的巨轮,而数据就是船上最为珍贵的宝藏。公司内部的运营数据、客户资料、研发成果等各类信息,一旦泄露,便可能给企业带来难以估量的损失,甚至危及企业的生存根基。正因如此为公司筑牢数据安全的防线,选择可靠有效的防泄密软件已然成为重中之重。今天就为大家盘点 2025 年精选的十...

  • 202年公司全新整理,9款好用的公司电脑监控软件推荐!

    在企业的日常运营管理中,电脑监控软件系统已然成为了不可或缺的 “得力助手”。它就像一双无形的眼睛,时刻关注着企业内部电脑的使用情况,既能助力管理者保障工作效率,规范员工行为,又能守护企业的信息安全,防止数据泄露等风险滋生。如今市场上的电脑监控软件众多,今天就来给大家吹爆企业圈常用的 9 款电脑监控软件,相信它们能满足不...

  • 2025年度必看!十款文件加密软件,解锁数据安全新高度

    在当今数字化时代,文件承载着我们生活与工作中诸多重要的信息,无论是企业的商业机密、科研机构的核心成果,还是个人的隐私资料,一旦遭遇泄密,都可能引发难以估量的损失。所以,如何有效地守护文件不被泄密,已然成为大家极为关注的问题。而文件加密软件,就像是给文件穿上了一层坚固的 “铠甲”,让那些试图窥探机密的行为难以得逞。接下来...

  • 想要给CAD图纸加密?推荐六款超好用CAD图纸加密软件保障数据安全

    在当今数字化设计与工程领域,CAD 图纸作为重要的设计资料,承载着企业的核心技术和创意方案,其安全性至关重要。一旦图纸泄露,可能给企业带来巨大的经济损失和声誉损害。为了帮助广大 CAD 用户更好地保护自己的图纸文件,本文精选了六款优秀的 CAD 图纸加密软件,这些软件各具特色,功能强大,能够为您的 CAD 图纸提供全方...

  • 使用较多的电脑监控软件?2025年这八款公司电脑监控软件防摸鱼!

    在如今这个数字化办公日益普及的时代,企业对于电脑监控软件的需求愈发凸显。无论是为了保障工作效率,防止员工在上班时间做与工作无关的事,还是出于对企业数据安全的考量,确保机密信息不被泄露,一款好用的电脑监控软件都起着至关重要的作用。市场上电脑监控软件众多,各有特色,让人眼花缭乱,不知该如何选择。今天我们就来对八款超热门的电...

  • 公司加密软件哪个好?2025年6款超好用公司加密软件分享推荐

    在当今数字化时代,公司文件包含着大量的机密信息,如商业计划、客户数据、技术专利等,这些都是公司的核心资产。一旦文件泄露,可能会给公司带来巨大的损失,甚至危及公司的生存与发展。因此给公司文件加密成为了企业信息安全管理的重要环节。2025 年有许多优秀的公司加密软件可供选择,它们各具特色,能为企业提供可靠的文件加密保护。下...

  • 公司电脑监控软件良心推荐这七款(都是老板最喜欢的)

    在当今数字化办公的时代,企业对员工电脑使用情况的管理和数据安全的保障愈发重视。员工在电脑上的操作行为,无论是工作相关还是个人活动,都可能对企业的利益产生影响。一方面,了解员工的工作状态有助于提高整体工作效率;另一方面,防止数据泄露、保护企业机密信息更是至关重要。为了满足企业的这些需求,市面上出现了许多功能强大的电脑屏幕...

  • 2025企业加密神器!这六款超好用的公司加密软件必备

    在当今数字化飞速发展的商业世界中,企业数据犹如珍贵的宝藏,关乎着企业的生存与发展命脉。然而数据面临的泄密风险也与日俱增,这使得加密软件成为众多公司守护数据安全的必备利器。2025 年市场上涌现出了众多优秀的公司加密软件,它们各有所长,能从不同角度为企业的数据保驾护航。接下来就为大家推荐六款超好用的公司加密软件,并梳理出...

  • 图纸安全无忧:推荐七款顶尖图纸加密软件

    在当今竞争激烈的商业环境中,企业的设计创新能力已然成为核心竞争力之一,各类设计图纸承载着企业的智慧结晶与商业机密,其安全性不容忽视。对于众多企业而言,一款能够快速便捷地对图纸进行加密的软件,就如同守护设计宝藏的坚固盾牌,至关重要。随着 2025 年企业设计业务的蓬勃发展,市场上涌现出了不少优秀的图纸加密软件。今天就为大...

  • 2024年要如何对图纸进行加密?七种方法加密公司图纸!

    在当今竞争激烈的商业环境中,各类设计图纸往往承载着企业的核心创意、关键技术以及重要商业机密,一旦图纸被泄密,可能会给企业带来难以估量的损失。无论是建筑设计图纸、机械制造图纸,还是电子产品的设计图纸等,都需要严密的保护措施。因此掌握有效的图纸加密方法就显得尤为重要。接下来就为大家详细介绍七种实用的图纸加密技巧,帮助企业筑...

大家都在搜的词:

微信扫一扫联系售前工程师