solidot新版网站常见问题,请点击这里查看。

10 亿用户信息泄露

隐私
WinterIsComing (31822)发表于 2019年11月23日 20时21分 星期六

来自
安全研究人员报告,他们在 10 月 16 日发现了一个托管在 Google Cloud 上的无密码保护的可公开访问的 Elasticsearc 服务器,储存了 4 TB 数据,包含了多达 40 亿用户账号,其中非重复账号数超过 12 亿。这是至今来自单个组织的最大规模数据泄露。泄露的数据包含了名字、电子邮件地址、电话号码、LinkedIN 和 Facebook 账号信息。这些信息被认为来自于两家数据聚合和浓缩公司 People Data Labs 和 OxyData.io,不包含敏感数据如密码和信用卡。安全研究人员联络了 PDL 被告知服务器不属于他们,PDL 使用的是 AWS 云服务。研究人员猜测这些数据来自 PDL 的客户或其它收集多个数据源的数据聚合服务。