美國多個賭博網站洩露1.08億條信息包括支付卡資料
據美國科技媒體ZDNet報導,美國一個網絡賭博集團洩露1.08億條賭博信息,裡麵包括客戶的個人信息、存款及提款詳情。網絡安全研究人員賈斯汀·潘恩(Justin Paine)說,這些信息是從ElasticSearch服務器洩露的,並在網上流傳,不需要密碼就能獲得。
ElasticSearch是一個搜索引擎,企業喜歡用它來改進自有網絡App的數據索引和搜索功能。一般來說這樣的搜索引擎會裝在內部網絡,用來處理公司機密信息,信息不會洩露在網上。
上週,潘恩發現一些敏感信息,這些信息來自在線賭博門戶。雖然開放的服務器只有一台,但是裡面的數據相當龐大,來自數個網絡。
經過一番分析,潘恩認定這些域名全都用來運營網絡賭場,用戶可以下注參與。潘恩發現總計大約有1.08億條記錄曝光,裡面有押注、獲勝、存款、取款信息。在存款和取款信息裡還有支付卡資料。