Os logins vazados apresentam aos cibercriminosos capacidades de ataque quase ilimitadas.
A DarkBeam, uma empresa de proteção contra riscos digitais, deixou uma interface do Elasticsearch e do Kibana desprotegida, expondo registros com e-mails e senhas de usuários de violações de dados relatadas anteriormente e não relatadas.
De acordo com o CEO da SecurityDiscovery, Bob Diachenko, que primeiro identificou o vazamento, a instância agora fechada continha mais de 3,8 bilhões de registros.
Aparentemente, a DarkBeam vem coletando informações para alertar seus clientes em caso de violação de dados. O incidente provavelmente afetará mais do que apenas os usuários do DarkBeam.
O vazamento de dados, identificado pela primeira vez em 18 de setembro, foi encerrado instantaneamente depois que Diachenko informou a empresa sobre o problema.
Entre os dados vazados, havia 16 coleções denominadas “email 0-9” e “email AF”, cada uma contendo 239.635.000 registros.
Expor as coleções de pares de login – e-mails e senhas – é perigoso, pois fornece aos agentes mal-intencionados capacidades de ataque quase ilimitadas.



Deixe uma resposta