当前位置:安全行业动态 → 正文

黑客攻击美国公司 无意间泄露1.54亿选民资料

责任编辑:editor007 作者:E安全 |来源:企业网D1Net  2016-06-23 19:48:06 本文摘自:搜狐IT

E安全6月23日讯 黑客在攻破网络并卸载掉防火墙后,持有1.54亿选民档案CouchDB数据库未受任何保护,赤裸裸暴露在网络上。据安全专家称,不同于之前是美国公民数据泄露,之前的数据都是托管在亚马逊的, 这次1.54亿选民数据是托管在google上面的。

  Daily Dot报道后,MacKeeper安全研究人员Chris Vickery实施安全调查。

在Daily Dot一名记者的帮助下,Vickery于本周早些时候发现这个数据库。这名记者设法追查名为“L2”的公司(E安全备注:http://www.l2political.com/),该公司构建、管理并售卖美国选民档案的访问权限。

黑客入侵公司,1.54亿美国选民数据被泄

当这两人询问该数据库赤裸裸暴露在网上却未经密码保护时,L2则表示这属于他们的其中一个客户。

L2通知了该客户,该客户告诉L2、记者和Vickery,他们被黑客攻击,黑客甚至卸载了防火墙。数据库和公共网络之间缺少了防火墙,任何人只要知道数据库IP地址或扫描未经保护CouchDB服务器将可以访问这些数据。

Vickery表示,这个特殊的数据库被托管在Google Cloud服务器上,包含超过1.54亿条美国选民的数据。

数据库包括有价值的个人信息

每个数据库条目(美国公民)包含的信息有:地址、城市、州、邮编、年龄、估计收入、种族、姓、名、性别、政党协会、电话号码、投票频率、国会和州参议院地区归属。

对某些用户而言,这个数据库还包含存储信息的字段,包括收入、是否有子女、电子邮箱地址、Facebook个人档案URL以及选民是否持枪。

Addresses_AddressLine

Addresses_City

Addresses_State

Addresses_Zip

Addresses_ZipPlus4

Age

Congressional_District_2011_NEW

EstimatedIncome

Ethnic

FirstName

Gender

LastName

Parties

Phone10

State_Senate_District_2011_NEW

Vote_Frequency

ZIP

L2的首席执行官还告诉Vickery,这个数据库包含一年的信息,不包含L2从美国选民处收集的完整数据集。

超过4亿美国选民档案公开暴露

被攻的客户开始对事件展开调查。尚不清楚黑客是否想要美国选民的数据库或其它东西,或是否他或其他人下载了该选民数据库。

这是第三次公开泄露美国选民档案事件。去年12月,Vickery发现错误配置的MongoDB数据库暴露了1.91亿美国选民的数据。今年1月,他发现第二次MongoDB数据库暴露超过5600万选民档案信息。一些数据在暗网兜售,仅售几比特币。

除了美国,其它国家,像菲律宾、墨西哥、土耳其和俄罗斯同样也出现过选民数据库被泄事件。

关键字:选民数据库

本文摘自:搜狐IT

x 黑客攻击美国公司 无意间泄露1.54亿选民资料 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

黑客攻击美国公司 无意间泄露1.54亿选民资料

责任编辑:editor007 作者:E安全 |来源:企业网D1Net  2016-06-23 19:48:06 本文摘自:搜狐IT

E安全6月23日讯 黑客在攻破网络并卸载掉防火墙后,持有1.54亿选民档案CouchDB数据库未受任何保护,赤裸裸暴露在网络上。据安全专家称,不同于之前是美国公民数据泄露,之前的数据都是托管在亚马逊的, 这次1.54亿选民数据是托管在google上面的。

  Daily Dot报道后,MacKeeper安全研究人员Chris Vickery实施安全调查。

在Daily Dot一名记者的帮助下,Vickery于本周早些时候发现这个数据库。这名记者设法追查名为“L2”的公司(E安全备注:http://www.l2political.com/),该公司构建、管理并售卖美国选民档案的访问权限。

黑客入侵公司,1.54亿美国选民数据被泄

当这两人询问该数据库赤裸裸暴露在网上却未经密码保护时,L2则表示这属于他们的其中一个客户。

L2通知了该客户,该客户告诉L2、记者和Vickery,他们被黑客攻击,黑客甚至卸载了防火墙。数据库和公共网络之间缺少了防火墙,任何人只要知道数据库IP地址或扫描未经保护CouchDB服务器将可以访问这些数据。

Vickery表示,这个特殊的数据库被托管在Google Cloud服务器上,包含超过1.54亿条美国选民的数据。

数据库包括有价值的个人信息

每个数据库条目(美国公民)包含的信息有:地址、城市、州、邮编、年龄、估计收入、种族、姓、名、性别、政党协会、电话号码、投票频率、国会和州参议院地区归属。

对某些用户而言,这个数据库还包含存储信息的字段,包括收入、是否有子女、电子邮箱地址、Facebook个人档案URL以及选民是否持枪。

Addresses_AddressLine

Addresses_City

Addresses_State

Addresses_Zip

Addresses_ZipPlus4

Age

Congressional_District_2011_NEW

EstimatedIncome

Ethnic

FirstName

Gender

LastName

Parties

Phone10

State_Senate_District_2011_NEW

Vote_Frequency

ZIP

L2的首席执行官还告诉Vickery,这个数据库包含一年的信息,不包含L2从美国选民处收集的完整数据集。

超过4亿美国选民档案公开暴露

被攻的客户开始对事件展开调查。尚不清楚黑客是否想要美国选民的数据库或其它东西,或是否他或其他人下载了该选民数据库。

这是第三次公开泄露美国选民档案事件。去年12月,Vickery发现错误配置的MongoDB数据库暴露了1.91亿美国选民的数据。今年1月,他发现第二次MongoDB数据库暴露超过5600万选民档案信息。一些数据在暗网兜售,仅售几比特币。

除了美国,其它国家,像菲律宾、墨西哥、土耳其和俄罗斯同样也出现过选民数据库被泄事件。

关键字:选民数据库

本文摘自:搜狐IT

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^