第170期安全事件
英文標(biāo)題 | Online casino group leaks information on 108 million bets, including user details |
中文標(biāo)題 | 在線賭場服務(wù)器數(shù)據(jù)泄漏公開 1.08 億條投注信息 |
作者及單位 | Catalin Cimpanu |
內(nèi)容概述 |
一家在線賭場發(fā)生數(shù)據(jù)泄露,暴露超過 1.08 億條投注信息,包含有關(guān)當(dāng)前投注、獲勝、存取款的信息、支付卡詳細(xì)信息。泄 露的用戶數(shù)據(jù)包括真實(shí)姓名、家庭住址、電話號碼、電子郵件地址、出生日期、網(wǎng)站用戶名、帳戶余額、IP 地址、瀏覽器和操作 系統(tǒng)詳細(xì)信息、上次登錄信息和播放游戲列表。數(shù)據(jù)從 ElasticSearch 服務(wù)器泄露,ElasticSearch 是一種可移植的高級搜索引擎,公 司可以通過安裝這些搜索引擎來改進(jìn)其網(wǎng)絡(luò)應(yīng)用的數(shù)據(jù)索引和搜索功能。此類服務(wù)器通常處理公司最敏感的信息,安裝在內(nèi)部網(wǎng) 絡(luò)上,不在線公開。研究人員還在該服務(wù)器上發(fā)現(xiàn) kahunacasino.com、azur-casino.com、easybet.com 和 viproomcasino.net 等域名, 分析表明這些域名來自同一家公司。 |
新聞鏈接 |
https://www.zdnet.com/article/online-casino-group-leaks-information-on-108-million-bets-including-user-details/ |