Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Winowajcą jest ponownie nasz dobry znajomy – zupełnie niezabezpieczony Elasticsearch, dostępny do Internetu. Tym razem badacze zlokalizowali bazę zawierającą zarówno dane użytkowników/dziennikarzy jak i masę danych diagnostycznych. Wśród danych osobowych można było znaleźć:

Pełen zakres danych wyciekł dla około 42 000 użytkowników (który wykonali rejestrację w serwisie od lutego do kwietnia 2020r.), pozostali użytkownicy (nie podano ich dokładnej liczby) również “wyciekli”, choć prawdopodobnie bez loginów / haseł.
Dodatkowo w 8 terabajtowej bazie można było znaleźć zapisane:
Z ciekawostek – baza była synchronizowana z produkcją na bieżąco – badacze bowiem zarejestrowali swoje konto i … w zasadzie natychmiast pojawiło się ono w dostępnej publicznie bazie.

–ms