Home Berita Forum bocor melakukan apa yang dilakukan forum bocor – tetapi untuk penggunanya...

Forum bocor melakukan apa yang dilakukan forum bocor – tetapi untuk penggunanya sendiri

6

  • Upguard menemukan contoh Elasticsearch yang tidak dilindungi milik zona kebocoran
  • Contohnya berisi jutaan alamat IP
  • Zona Kebocoran adalah forum bawah tanah yang dikenal dengan sejumlah besar pengguna

Dalam momen ironi puitis, sebuah “forum bocor dan retak” di bawah tanah mengekspos alamat IP dari semua pengguna yang masuk, pada dasarnya mengubahnya kepada semua orang – peneliti keamanan, penjahat saingan – dan terutama, penegakan hukum.

Peneliti keamanan dari Upguard menemukan basis data Elasticsearch yang terpapar, tersedia untuk siapa saja yang tahu ke mana harus mencari. Analisis yang lebih dalam menentukan bahwa basis data milik Zona Kebocoran, sebuah forum bawah tanah di mana penjahat cyber mengiklankan dan berbagi arsip curian, kredensial, dan perangkat lunak.

Source link