*** 网站数百万条敏感数据泄露,简历、身份证扫描件统统曝光

访客4年前黑客文章1045

据外媒报道,国际 *** 安全咨询公司HackenProof的安全专家在2018年12月21日发现了另一个没有得到很好保护的Elasticsearch集群,其中包含数百万非常敏感的数据记录。
从索引的名称来看,它的所有者毫无疑问就是MisterTemp。这是一家法国临时工 *** 网站,声称任何人都可以通过该网站快速申请一份临时工作,并能够提供来自法国全国范围内不同行业的临时工作机会。attachments-2019-01-moqHVwDy5c499f1a59805.jpg
HackenProof的安全专家在使用“MisterTemp”相关的名称进行快速搜索后发现,至少有2个属于该网站的IP暴露在外——未设密码的Elasticsearch集群允许任何人进行查看。
其中,名为“mistertemp-2.14.0”的索引所包含的记录总数约为290万(2,898,153)条。每一条记录都包含了相当详细和敏感的申请人个人信息,如姓名、电子邮箱地址、住址、出生日期、国籍、手机号码、教育水平、技能、工作经验和可供下载简历和身份证件扫描件的外部S3存储链接。此外,其中一些记录还包含申请人的社会保障卡或护照号码。
不过,HackenProof的安全专家表示,记录总数并不能代表受影响的人数。因为,其中可能存在记录重复的情况。HackenProof的安全专家也表示,他们目前并没有对每一条记录进行详细分析。
值得注意的是,暴露的Elasticsearch集群还包含一个名为“readme”的文件,而该文件通常是由恶意攻击者留下的。此类恶意攻击者经常会通过扫描互联网来寻找存储有敏感数据且没有受到很好保护的数据库,进而转移并清空数据,以此来对数据库所有者进行赎金勒索。
HackenProof的安全专家最后还表示,他们在发现这一问题的当天就立即向MisterTemp网站提供的所有电子邮箱发送了私人安全通知提醒,但他们收到的回复都是假期自动回复。一直到2019年1月9日,他们才成功与MisterTemp的高层取得了联系。在同一天,暴露的数据库脱机,目前已经不再能够被公众访问。

 

标签: ***

相关文章

专业接单qq黑客联系方式_黑客联系我吧-黑客如何找银行密码

sniffer_stats interfaceID -sL: List Scan - simply list targets to scan专业接单qq黑客联系方式,黑客联系我吧 /*...

收到ip地址的黑客攻击(黑客ip地址进行攻击方法)

收到ip地址的黑客攻击(黑客ip地址进行攻击方法)

本文导读目录: 1、黑客们知道了别人的IP会有一些什么攻击手段? 2、有很多个IP地址一直在攻击我电脑是怎么回事? 3、电脑ip地址被黑客知道了怎么办? 4、要是知道黑客攻击我电脑的IP地...

送给未出生宝宝的句子 写给未出生宝宝的祝福语

在怀孕的时候很多的宝妈都会想为孩子做点什么,一些宝妈会录视频一些宝妈会对宝宝说一些祝福的话,一些宝妈会起到祈祷未出生的孩子平安健康。下面友谊长存的小编为大家分享送给未出生宝宝的句子,写给未出生宝宝的祝...

什么是骈文(什么是古文)

什么是骈文(什么是古文)

要说起来苏轼对于宋词的发展是有着很大的帮助的。也正是因为在他的笔下,宋词的豪放词派才真正确立下来;也正是在他的笔下提出了以诗为词的创作方法,让宋词无论是境界还是写法都得到了长足的进步。   苏...

奶奶3黑客修改器(奶奶3黑客修改器最新版本)

奶奶3黑客修改器(奶奶3黑客修改器最新版本)

本文目录一览: 1、恐怖奶奶3电线在哪里刷? 2、仙剑3用了修改器后会影响剧情吗? 奶奶的连敌人都遇不到了 3、修改器存在窃取 4、CE修改器到底怎么用啊? 恐怖奶奶3电线在哪里刷? 2...

怎么瘦咬肌,咬肌是哪里!

怎么瘦咬肌,咬肌是哪里!

总有小仙女们在抱怨自己减肥之后,哪哪儿都瘦了,就是脸瘦不下来。今天带来几个瘦咬肌的小妙招,与大家分享,希望通过坚持能达到小脸的效果。首先,我们先来了解一下,“咬肌”到底是个什么玩意儿。 人脸...