NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Winowajcą jest ponownie nasz dobry znajomy – zupełnie niezabezpieczony Elasticsearch, dostępny do Internetu. Tym razem badacze zlokalizowali bazę zawierającą zarówno dane użytkowników/dziennikarzy jak i masę danych diagnostycznych. Wśród danych osobowych można było znaleźć:

Pełen zakres danych wyciekł dla około 42 000 użytkowników (który wykonali rejestrację w serwisie od lutego do kwietnia 2020r.), pozostali użytkownicy (nie podano ich dokładnej liczby) również “wyciekli”, choć prawdopodobnie bez loginów / haseł.
Dodatkowo w 8 terabajtowej bazie można było znaleźć zapisane:
Z ciekawostek – baza była synchronizowana z produkcją na bieżąco – badacze bowiem zarejestrowali swoje konto i … w zasadzie natychmiast pojawiło się ono w dostępnej publicznie bazie.

–ms