ΑρχικήSecurityΤο BangBros εκθέτει 12 εκατομμύρια δεδομένα χρηστών

Το BangBros εκθέτει 12 εκατομμύρια δεδομένα χρηστών

Το BangBros με έδρα το Μαϊάμι, ένα γνωστό στούντιο και πλατφόρμα ταινιών για ενήλικες, έχει εκθέσει δεδομένα χρηστών που περιλαμβάνουν IP, ονόματα χρήστη, τοποθεσίες, μηνύματα ανατροφοδότησης και στατιστικά στοιχεία απόδοσης μοντέλων. Οι ερευνητές του Cybernews βρήκαν μια μεγάλη μη ασφαλή διαδικτυακή βάση δεδομένων που περιέχει 12 εκατομμύρια εγγραφές.

Δείτε επίσης: Νέα διαρροή δεδομένων μετά την κυβερνοεπίθεση της Kadokawa

BangBros διαρροή δεδομένων

Στις 6 Ιουνίου, η ερευνητική ομάδα του Cybernews ανακάλυψε ένα απροστάτευτο σύμπλεγμα Elasticsearch που περιείχε περισσότερα από 8 GB ευαίσθητων πληροφοριών σχετικά με τους χρήστες του BangBros. Το περιεχόμενο και η φύση αυτών των δεδομένων υποδηλώνουν έντονα ότι η βάση δεδομένων ανήκει στην εταιρεία.

Το Elasticsearch είναι ένα εργαλείο αποθήκευσης και αναζήτησης δεδομένων για αναλύσεις σχεδόν σε πραγματικό χρόνο, μεγάλου όγκου δεδομένων. Το σύμπλεγμα σχηματίζεται όταν τα δεδομένα διανέμονται σε πολλούς διακομιστές ή κόμβους.

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Li1JaXRiYVF3ZzFV

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη

SecNewsTV 8 hours ago

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 15 hours ago

Τα δεδομένα ευρετηριάστηκαν για πρώτη φορά από τις μηχανές αναζήτησης, όπου εμφανίστηκαν στις 3 Ιουνίου 2024. Η βάση δεδομένων είναι πλέον κλειστή. Ωστόσο, υπάρχει ο κίνδυνος κακόβουλοι παράγοντες ή άλλα τρίτα μέρη να έχουν επίσης πρόσβαση στα δεδομένα του BangBros.

Οι ευαίσθητες πληροφορίες που διέρρευσαν περιλαμβάνουν τα ακόλουθα:

  • Διευθύνσεις IP
  • Ονόματα χρηστών
  • Πράκτορες χρήστη (τύπος συσκευής, λειτουργικό σύστημα, πρόγραμμα περιήγησης, έκδοση, διαμόρφωση κ.λπ.)
  • Μηνύματα (σχόλια)
  • Χώρα
  • Γεωγραφική θέση (γεωγραφικό πλάτος και μήκος με τέσσερα δεκαδικά ψηφία, που σημαίνει ακρίβεια περίπου 11 μέτρων, η οποία μπορεί να προέρχεται από το IP)
  • Ονόματα μοντέλων, φύλο, περιγραφές
  • Στατιστικά μοντέλων (θετικές ψήφοι, αρνητικές ψήφοι, προβολές)

Δείτε ακόμα: Το HelloKitty ransomware γίνεται “HelloGookie” – Διαρροή δεδομένων CD Projekt & Cisco

Το μεγαλύτερο μέρος της διαρροής δεδομένων, το αρχείο “bangbros_straight”, περιέχει σχεδόν 11 εκατομμύρια εγγραφές του BangBros. Οι εγγραφές φαίνεται να προέρχονται από ένα σύστημα διαχείρισης μέσων ή περιεχομένου και περιλαμβάνουν διάφορα στατιστικά στοιχεία.

Οι πληροφορίες σύνδεσης χρήστη στο αρχείο καταγραφής περιλάμβαναν 496.542 εγγραφές. Ο αριθμός των ανατροφοδοτήσεων που συνδέονται με διευθύνσεις IP, ονόματα χρηστών, ημερομηνίες και άλλες πληροφορίες ήταν 37.974.

Σύμφωνα με τους ερευνητές, το εκτεθειμένο στιγμιότυπο Elasticsearch πιθανότατα έμεινε ανασφαλές λόγω ενός ακούσιου σφάλματος διαμόρφωσης. Το Cybernews επικοινώνησε με την εταιρεία και το πρόβλημα επιλύθηκε.

Το BangBros, που ιδρύθηκε το 2000, είναι ένα στούντιο ψυχαγωγίας για ενήλικες που παράγει και διανέμει πορνογραφικό περιεχόμενο σε διάφορους ιστότοπους με διαφορετικά είδη και θέματα υλικού για ενήλικες.

Δείτε επίσης: Το OWASP αποκαλύπτει ότι υπέστη διαρροή δεδομένων

Η διαρροή δεδομένων, όπως αυτή του BangBros, είναι ένα σοβαρό ζήτημα που μπορεί να έχει καταστροφικές συνέπειες για τις επιχειρήσεις και τους καταναλωτές. Συμβαίνει όταν ευαίσθητες πληροφορίες, όπως προσωπικά δεδομένα, χρηματοοικονομικά στοιχεία ή εταιρικά μυστικά, διαρρέουν σε μη εξουσιοδοτημένα άτομα ή οργανισμούς. Οι αιτίες μιας διαρροής δεδομένων μπορεί να περιλαμβάνουν επιθέσεις από hacker, εσωτερικά λάθη ή ακόμα και αμέλεια στην προστασία των πληροφοριών. Είναι κρίσιμης σημασίας για τις εταιρείες να εφαρμόζουν αυστηρά μέτρα ασφαλείας και να εκπαιδεύουν το προσωπικό τους προκειμένου να ελαχιστοποιήσουν αυτούς τους κινδύνους.

Πηγή: cybernews

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS