美国多个赌博网站泄露1.08亿条用户信息,包括支付卡资料、存取款详情
发布日期:2023-01-26 00:44
据外部媒体报道,美国一家网络赌博集团已经泄露了最多1.08亿个笔下订单信息,其中包括客户的个人信息、出入款以下等。网络安全研究院的JustinPaine说,这些数据是从ElasticSearch服务器泄露的,无需密码即可获取这些信息。
ElasticSearch是一种便携式搜索引擎,企业可以添加它来优化网络应用程序的数据索引和搜索功能。通常,这些服务器不添加到内部网络中,而是作为废弃公司的脆弱信息。
上周,Paine发现了没有安全维护和认证的脆弱信息,一眼就知道这些信息来自在线投注门户。ElasticSearch处理了大量来自某种联盟计划和运营多个博彩门户的大型企业的多个网络域单体的信息。
分析在服务器数据中找到的URL,所有的域名都经营着网上赌场,用户可以对经典的卡和老虎机庄家,还可以赌其他非标准的赌博游戏。Paine在漏洞服务器上找到的域名还包括kahunacasino.com、azur-casino.com、easybet.com和viproomcasino.net。挖掘后,Paine确认了所有这些域名都是由同一实体用来经营互联网赌场的。
泄露的用户数据包括现实姓名、家庭住址、电话号码、电子邮件地址、出生年月日、网站用户名、账户馀额、IP地址、浏览器和操作系统详细信息、上次指定信息、参加赌注的项目Paine发现共计约1.08亿件记录曝光,其中包括押注、获得胜利、存款和存款信息。存款和存款信息中也有支付卡资料。
幸好ElasticSearch服务器的支付卡下面的部分被省略了,用户的原始财务详细信息也没有公开。坏消息是,找到数据库的人可能会告诉最近获得高额金额的玩家的姓名、家庭地址和电话号码,并将这些信息作为欺诈和恐吓计划的一部分。根据累积正文,这些在线门户没有恢复这件事,但泄露信息的服务器无法访问了。
本文关键词:开云体育平台登录入口,美国,多个,赌博,网站,泄露,1.08亿,条,用户,据
本文来源:开云体育平台登录入口-www.gxhfyt.com
Copyright © 2006-2023 www.gxhfyt.com. 开云体育平台登录入口科技 版权所有 网站备案号:ICP备13556142号-5