总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。
根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2019年期间以前报告的(并且可能未报告的)安全事件的巨大集合。
注意:公司的数据和客户记录未暴露,事件仅涉及先前报告的数据违规收集。
BinaryEdge搜索引擎在3月15日对基于法国的IP进行了索引。
有问题的Elasticsearch集群有两个集合:
数据结构很好,包括:
记录结构示例:
我们已立即向该公司发送了一个安全警报,该警报似乎是造成该事件的原因,但从未收到回复。但是,在发送通知后的一个小时内,数据库已脱机。
即使大多数数据似乎是从以前已知的来源收集的,如此庞大的结构化数据收集也将给暴露数据的人们带来明显的风险。身份窃贼或网络钓鱼者无法要求提供更好的有效负载。
欺诈者可能利用骗局和网络钓鱼活动将受影响的人作为目标,利用他们的个人信息来制作有针对性的消息
网络钓鱼消息经常冒充受信任的人或组织,以诱骗受害者放弃敏感信息或金钱。它们通常包含指向仿冒正版网站的钓鱼网站的链接。实际上,它们的存在仅仅是为了窃取诸如密码和付款信息之类的信息。
我们的目标是通过识别数据泄漏并遵循负责任的披露政策来帮助保护Internet上的数据。我们的使命是通过教育全球的企业和社区来使网络世界更加安全。
我们丰富的网络安全知识非常适合搜索和分析数据泄漏。我们的尽职调查要求我们尽一切努力确定谁负责并尽快通知他们。
我们希望将对暴露数据的最终用户的危害降到最低。我们将采取步骤找出每个数据库所包含的内容,暴露时间长短以及由此可能对最终用户造成的威胁。我们的发现被整理成这样的报告,以提高人们的认识并遏制恶意方对个人数据的滥用。
安企神软件系统作为一家专业企业信息安全提供商,前几期详细讲述过如何防止企业内部数据泄密的问题,可以根据不同行业的企业定制数据防泄密解决方案,部署数据防泄露系统,该系统可以对电脑中的全盘文件或指定类型的文件,加密文件在公司内部正常使用,不改变员工的操作习惯。
建议企事业单位及早部署文件加密软件,对各类办公文件加密、CAD加密,Solidworks加密,caxa加密,等各类图纸文件加密,同时支持加密各类自定义格式文件。
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...