MongoDB再出安全事故 5800万商业用户信息泄露

本文涉及的产品
云数据库 MongoDB,独享型 2核8GB
推荐场景:
构建全方位客户视图
简介:

知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击。其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称、IP地址、邮件账号、职业、车辆数据、出生日期等信息。

黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名。此次他也将泄露的数据公布在他的推特上,而且一连发布了三次。信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的消息。

据传,这名黑客通过物联网搜索引擎Shodan找到的这些未受保护的数据库,但他却没有选择通知相关企业,而是把这些信息公布了出来。经网络安全公司检测,数据库中的数据表的前缀是“hw_”,而Hardweel是MBS实施数据管理服务的主要程序。目前尚未发现Hardweel的用户信息遭泄露。

网络安全公司 Risk Based Security 表示:“今年已有2928起公开的数据泄露事件,超过22亿条记录被披露,而且这些泄露事件有55%是在上半年发生的。令人遗憾的是,一些海量的泄露事件竟是由于错误的配置导致的。

Shodan搜索引擎已经被用来发现过很多起数据库泄露事件,建议安全人员应经常使用以验证自身安全。

本文转自d1net(转载)

相关文章
|
数据安全/隐私保护 安全 定位技术
什么是GSM?GSM是什么
本文讲的是什么是GSM?GSM是什么,GSM全名为:Global System for Mobile Communications,中文为全球移动通讯系统,俗称"全球通",是一种起源于欧洲的移动通信技术标准,是第二代移动通信技术,其开发目的是让全球各地可以共同使用一个移动电话网络标准,让用户使用一部手机就能行遍全球。
4242 0
|
Dart 数据安全/隐私保护 Swift
iOS代码混淆工具推荐:IPA Guard详细介绍
iOS代码混淆工具推荐:IPA Guard详细介绍
598 0
|
存储 消息中间件 监控
阿里云sls日志服务简介和使用流程
阿里云SLS(Simple Log Service)是一种高度可扩展的、低成本的日志托管服务,它提供了全面的日志采集、存储、分析和呈现功能。阿里云SLS是全球首个在公共云上提供日志服务的企业,它具有高可靠性、高稳定性和高安全性等特点,可满足不同企业的日志需求。
|
机器学习/深度学习 自然语言处理 自动驾驶
深度学习的应用实例:重塑各个领域的未来
深度学习的应用实例:重塑各个领域的未来
662 0
|
人工智能
10 分钟构建 AI 客服并应用到网站、钉钉或微信中简说
10 分钟构建 AI 客服并应用到网站、钉钉或微信
|
API 异构计算
开源模型破局OpenAI服务限制,15分钟灵活搭建RAG和Agent应用
今天,我们做了两个实验,目标在15分钟内,完成下载社区的开源模型,部署成API,替换LlamaIndex中RAG和LangChain中OpenAI接口Agent的最佳实践,并取得符合预期的结果。
|
人工智能 安全 算法
智能时代的桥梁:人工智能技术在现代交通系统中的应用
本文将探讨人工智能(AI)技术在现代交通系统中的创新性应用。通过分析AI如何优化交通流量、提高安全性和增强用户体验,我们将揭示这一技术如何成为连接智能城市与高效出行的关键纽带。文章还将讨论AI技术面临的挑战及其对未来交通发展的潜力。
|
机器学习/深度学习 人工智能 搜索推荐
构建未来:AI驱动的自适应学习系统
【4月更文挑战第23天】 随着人工智能(AI)技术的不断进步,其在教育领域的应用日益广泛。本文将探讨如何利用AI技术构建一个自适应学习系统,该系统能够根据学生的学习习惯、能力和进度提供个性化的学习体验。通过深入分析机器学习算法、数据分析和用户界面设计等关键技术要素,我们展示了如何实现一个高效、互动且响应灵敏的学习环境。文章还将讨论在设计和实施这样的系统时所面临的挑战,以及未来的发展趋势。
|
Java Spring 容器
ServiceLocatorFactoryBean获取Bean方法
在上述示例中,`MyService`是要获取的具体Bean的类型。通过配置 `ServiceLocatorFactoryBean`,定义 `ServiceLocator`接口和实现类,然后通过获取 `MyServiceLocator`实例并调用方法,可以从Spring容器中获取特定类型的Bean。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
177 0
|
弹性计算 负载均衡 定位技术
2024年阿里云服务器“地域”选择方法,四点考虑因素
阿里云服务器地域选择关乎速度、备案、内网互通和价格。选择应考虑用户位置,靠近用户群可降低延迟。多产品需内网互通应同地域部署。价格因地域而异,可对比选择性价比高者。备案要求则需遵循各地政策,如内地需特定地域。
410 0

热门文章

最新文章