(ChinaZ.com) 9月8日 消息:據zdnet報道,一個屬于Digital Point網站管理員論壇的數據庫泄露了超過 80 萬用戶的記錄。
總部位于美國加州Digital Point自稱是“世界上最大的網站管理員社區”,平臺匯集了自由職業者、營銷人員、編碼人員和其他創意專業人士。
7 月 1 日,有安全研究人員發現了一個不安全的Elasticsearch數據庫,其中包含超過 6200 萬條記錄,泄露的數據包括超過 86 萬Digital Point 用戶。
泄露的信息包括,姓名、電子郵件地址和內部用戶ID號。此外,內部記錄和用戶發布的詳細信息都存儲在開放數據庫中。
除了用戶數據盜竊和網絡釣魚等常見安全問題,該數據庫可能已經成為眾多屈服于Meow Bot的一個,Meow Bot是一個自動化腳本,在 7 月份造成了數千個不安全的MongoDB和Elasticsearch數據庫的安全漏洞。
研究人員表示,“沒有密碼保護數據庫的危險之一是,它是一個等待被竊取、加密或刪除的目標。”
7 月 1 日,研究人員已經向Digital Point發送了一份負責任的披露通知,這一警報受到重視,并在數小時內取消了對該數據庫的訪問。