DarkBeam, 專門從事數位風險防護的公司,無意間留下了Elasticsearch 和 Kibana 介面不受保護。這種疏忽導致數十億電子郵件和密碼組合因先前報告和未披露的資料外洩而曝光。 SecurityDiscovery 的執行長Bob Diachenko 於9 月18 日首次發現了此次洩露,他透露,現在受保護的實例包含超過38 億筆記錄。 DarkBeam 以提醒客戶注意潛在的資料外洩而聞名,在接到通知後立即關閉了外洩事件,突顯了該公司解決該問題的即時性。
Elasticsearch 和Kibana 是Elastic Stack 的一部分, Elastic Stack 是用於處理資料的開源工具集。 Elasticsearch 是一個功能強大的引擎,可以搜尋和分析不同類型的數據,例如單字、數字、位置等。 Kibana 是一個基於 Web 的工具,可讓您探索、視覺化和共享 Elasticsearch 中的資料。 Kibana 具有儀表板、圖表、地圖、過濾器和機器學習等功能。 Elasticsearch 和 Kibana 幫助您即時查找、理解和呈現資料。
網路犯罪分子的無限攻擊能力
對暴露資料的詳細分析揭示了16個不同的集合,名為“電子郵件0-9″和“電子郵件A-F”,每個集合包含約239,635,000 筆記錄。此類登入對的龐大數量和可訪問性已經引起了人們的警惕,即這給惡意行為者帶來了近乎無限的攻擊能力。 Diachenko 警告說:「暴露登入對的集合是危險的。」他提請人們注意與這種有組織且廣泛的憑證彙編相關的較高風險。該事件表明,威脅行為者利用這些資訊來設計複雜的網絡釣魚活動的可能性越來越大. 透過利用披露的個人信息,網路犯罪分子可以冒充受信任的個人或組織,從而欺騙受害者交出額外的敏感數據。
規模和影響
為了充分掌握此洩漏的潛在影響,需要將其與其他資料外洩進行比較。BallBeam 暴露的資料 有很大一部分可以追溯到已知來源,這些資訊的精心組織和彙編大大放大了相關風險。
該事件讓人想起之前的大規模資料外洩事件,特別是RockYou 漏洞,導致 84 億個密碼條目外洩。這項比較清楚地提醒人們數位安全中持續存在的漏洞和挑戰。我們敦促懷疑自己的憑證可能在本事件中受到損害的個人立即採取預防措施。其中包括利用資料外洩檢查器來確定暴露的程度、更新線上帳戶的密碼、啟用雙重認證以增加安全層,以及對未經請求和可疑的通訊保持警惕。