美国大批博彩网站信息泄露,数据量多达1.08亿条

2019 年 1 月 24 日 FreeBuf

俗话说的好,小赌怡情,大赌伤身。

近日,赌场方面出现了一桩可能“破财”的事,只不过这回不是因为赌博,而是因为数据。美国的一个网络赌博集团被曝出数据泄露事件,泄露了相关信息共计1.08亿条。

早先,一位名叫Justin Paine的安全研究员发现,大量不受保护和无需身份验证信息暴露在互联网中并大肆传播,经查发现是ElasticSearch服务器被暴露。

ElasticSearch是一个搜索引擎,企业喜欢用它来改善自由网络App的数据索引和搜索功能。一般来说,这类搜索引擎都会被安装在内网之中,仅用作处理企业、组织机构的机密信息,并不会连通外网,从而避免信息泄露的可能。

经过一番挖掘,Paine发现这些信息均来自在线赌博网站,虽然仅仅发现了一台开放的服务器,但其中存储的数据量却相当庞大,包括众多赌场的在线老虎机、扑克、二十一点和轮盘赌等众多可赚钱游戏的相关信息均包含其中。

据悉,暴露的数据包括用户的个人身份信息、余额、存取款记录、投注记录、获胜信息、支付卡资料等内容。

目前尚不清楚这个数据库的真实管理者是谁,但参考多数赌场,其管理运营者被指向名为Mountberg Limited的母公司。

虽然帐户资金相关的细节都已经过编辑,但数据中包含了数百万个用户的详细信息,存在极高的安全风险,很有可能被不法分子用于社工、钓鱼或者身份盗用等。

目前,该数据库已不再可公开访问,但具体也不清楚是否被采取了相应的保护修复措施。对此事件,这些赌博网站的经营者也尚未发出任何回应。

*参考来源:bleepingcomputer,Karunesh91编译,转载请注明来自FreeBuf.COM

登录查看更多
0

相关内容

ElasticSearch是一个基于Lucene的分布式实时搜索引擎解决方案。属于Elastic Stack的一部分,同时另有 logstash, kibana, beats等开源项目。
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【2020新书】C++20 特性 第二版,A Problem-Solution Approach
专知会员服务
58+阅读 · 2020年4月26日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【电子书】大数据挖掘,Mining of Massive Datasets,附513页PDF
专知会员服务
103+阅读 · 2020年3月22日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
热点! 虚假新闻检测综述
专知
111+阅读 · 2019年2月26日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
Dataset Search | 数据集搜索专用引擎
机器学习算法与Python学习
9+阅读 · 2018年9月7日
已删除
AI科技评论
4+阅读 · 2018年8月12日
揭秘AI识别虚假新闻背后的原理
DeepTech深科技
10+阅读 · 2018年8月5日
Arxiv
5+阅读 · 2019年11月22日
Arxiv
3+阅读 · 2018年4月5日
VIP会员
相关资讯
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
热点! 虚假新闻检测综述
专知
111+阅读 · 2019年2月26日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
Dataset Search | 数据集搜索专用引擎
机器学习算法与Python学习
9+阅读 · 2018年9月7日
已删除
AI科技评论
4+阅读 · 2018年8月12日
揭秘AI识别虚假新闻背后的原理
DeepTech深科技
10+阅读 · 2018年8月5日
Top
微信扫码咨询专知VIP会员