赌场玩家被曝光 Clubillion 应用系统泄露了 “数百万” 用户的个人信息

Andrew2020-07-09 09:34:32

据vpnMentor的研究人员称,一个不安全的Elasticsearch数据库一直在泄露数百万全球赌博应用程序用户的数据。

该小组发现了AWS托管的不安全数据库,这是更广泛的Web映射项目的一部分。它很快被追溯到3月23日与赌场应用俱乐部Clubillion联系。该数据库终于在也与AWS联系五天后的4月5日得到保护。

与许多类似的发现不同,此在线数据库每天都会更新大量用户的个人信息:根据vpnMentor的数据,每天有2亿条新记录或50GB,有时甚至更多。

这些记录包括应用程序中每个玩家采取的每项操作(“赢”,“输”,“更新帐户”等)以及包括电子邮件,私人消息,奖金和IP地址在内的个人身份信息(PII)。

研究团队警告说,赌博应用程序是网络犯罪分子的流行目标,网络犯罪分子一直在寻找PII并瞄准软件漏洞,以便在用户设备上安装恶意软件。

复杂的网络钓鱼活动可以利用特定的泄露活动数据,这些数据显示应用程序上卡付款产生的交易错误。vpnMentor声称,通过跟踪针对这些用户的个人电子邮件,网络犯罪分子更有可能引发更多个人和财务信息,或者诱使用户安装秘密的恶意软件。

“在一天中,成千上万的个人Clubillion玩家被曝光。这些玩家中的每一个都可能成为恶意黑客的欺诈和网络攻击的目标,还有数百万人的记录也包含在数据库中。”它声称。

“Clubillion最直接的风险是失去玩家。如今,数据安全是每个人越来越关心的问题,这次泄露可能会让很多玩家关闭这款应用。Clubillion并不是唯一的一个,玩家对于免费赌博应用还有很多其他选择。”

vpnMentor警告说,该公司现在还可能面临GDPR监管机构以及Google Play和App Store的额外审查。

软件数据库应用系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
本篇文章是WebLogic中间件漏洞复现,记录了近几年来爆出的WebLogic中间件漏洞主要分为六个部分:WebLogic简介、WebLogic安装、WebLogic漏洞复现、WebLogic SSRF联动Redis、WebLogic实战和WebLogic防御措施。
随着信息技术的快速发展,电子签章作为数字办公系统的一种重要工具,应用范围越来越大,涉及的行业越来越广。当前电子签章的规范性不够完善,安全性令人担忧,而云密码技术与电子签章技术的结合必将促使电子签章向云端迁移,推动密码泛在化和安全服务化的发展。因此,从电子签章的规范化、安全化和云密码技术下电子签章的应用3个层面分析电子签章应用的安全与技术发展,提出了当前电子签章产品的设计思路和方向,以期为电子签章应
据中国信息通信研究院《数据库发展研究报告》预测,预计到2025年,全球数据库市场规模将达到798亿美元。2021年3月,“十四五”规划纲要正式颁布,提出要培育壮大人工智能、大数据、区块链等新兴数字产业。国家也陆续印发不同领域的“十四五”规划。
近来年,在中央新发展理念的引领下,江苏江南农村商业银行股份有限公司(以下简称江南农村商业银行)实现平稳快速可持续发展。随着银行业务量的增长,其生成的数据呈几何级增长,传统的内部审计工作模式面临着前所未有的挑战。稽核审计部为应对挑战,积极拥抱大数据技术,引入华为大数据Elk集群,建设大数据审计系统
中国信通院将以数据库应用创新实验室为依托,将通过标准、研究、评测、工具研发等手段,持续推动我国数据库产业高质量发展。
随着《中华人民共和国密码法》和《国家政务信息化项目建设管理办法》(国办发〔2019〕57 号)的发布,以密码为核心的网络安全的重要性越发凸显。然而,在国内智慧城市的大规模建设中,“重业务、轻安全”的现象普遍存在。密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城市建设中出现的安全性问题,
Andrew
暂无描述