世界上最大的網站管理員社區數據泄露,80萬用戶數據泄露
屬于Digital Point網站管理員論壇的一個數據庫泄露了超過80萬用戶的記錄。
總部位于加利福尼亞州圣地亞哥的Digital Point自稱是“世界上最大的網站管理員社區”,匯集了自由職業者、營銷人員、編碼人員和其他創意專業人士。
7月1日,網站行星研究小組和網絡安全研究員杰里米·福勒發現了一個不安全的Elasticsearch數據庫,其中包含超過6200萬條記錄。總的來說,屬于863412數字點用戶的數據被包括在泄漏中。
據該小組稱,姓名、電子郵件地址和內部用戶ID號都已公開。
此外,內部記錄和用戶發布的詳細信息都存儲在開放數據庫中。在檢查數據庫以找出所有者是誰時,研究人員無意中發現了一組與論壇成員有關的數據,這些數據包括對“糟糕的商業交易”的指控、垃圾郵件和其他原因,其中一些被描述為“瑣碎和私人的”
除了用戶數據盜竊和網絡釣魚等常見的安全后果外,該數據庫可能已經成為眾多屈服于Meow Bot的一個,Meow Bot是一個自動化腳本,它在7月份導致了數千個不安全的MongoDB和Elasticsearch數據庫的安全漏洞。一旦部署了腳本,它就會用數字和單詞“meow”覆蓋數據。
“非密碼保護數據庫的危險之一是它是一個等待被竊取、加密或刪除的目標,”研究小組說。
7月1日,福勒通過在數據庫中找到一個合適的電子郵件地址,向Digital Point發送了一份負責任的披露通知,同一天發現了泄漏。這一警報受到重視,數小時內取消了對數據庫的訪問。
不過,論壇沒有與研究人員溝通,也沒有回應后續要求。