Categories: INCIDENTES

Site de compras popular vaza 6TB de dados

Alguns dias atrás, foi relatado que um banco de dados Elasticsearch mal configurado expôs 882 GB de dados de 70 sites de namoro e e-commerce. Agora, na última bagunça do banco de dados, os dados pessoais de mais de meio milhão de pessoas foram expostos online.

A equipe de pesquisadores de segurança de TI da Safety Detectives liderada por Anurag Sen descobriu um banco de dados pertencente a um site de compras online alemão “windeln.de”, expondo uma enorme quantidade de dados pessoais, colocando crianças e pais em todos os tipos de riscos offline e online.

Uma vez que Windeln oferece produtos relacionados a mineradores, isso já torna a empresa uma plataforma sensível que exige o máximo de segurança. No entanto, neste caso, o banco de dados do servidor de produção da loja expôs 6,4 terabytes de dados contendo 6 bilhões de registros vazando informações pessoais de mais de 700.000 clientes.

É importante notar que o banco de dados de produção foi hospedado no servidor Elasticserch exposto no Shodan sem qualquer autenticação de segurança. Isso significa que o tesouro de dados estava acessível ao público, incluindo agentes de ameaças maliciosas e hackers patrocinados pelo estado.

Quanto a Windeln, as informações expostas no incidente incluíram informações de identificação pessoal (PII) e outros dados, tais como:

Faturas
Nomes completos,
endereços IP
Registros internos
Números de telefone
Endereços de e-mail Endereços
residenciais
Senhas com hash
Métodos de pagamento sem dados de pagamento Dados
dos filhos dos usuários, como nomes, datas de nascimento e sexo.

Uma lista completa dos dados expostos está disponível na postagem do blog dos Detetives de Segurança .

O incidente não deve ser uma surpresa, pois os servidores Elasticsearch têm um longo  histórico de exposição de dados online . Além disso, bancos de dados configurados incorretamente expuseram bilhões de registros confidenciais nos últimos dois anos.

Fonte da imagem: Detetives de segurança

As informações relacionadas a crianças são particularmente sensíveis porque hackers maliciosos podem explorar o forte vínculo entre pais e filhos, por exemplo, usando o aniversário da criança como uma oportunidade para implantar golpes nos pais, alertaram os Detetives de Segurança.

Os Detetives de Segurança detectaram a violação em 13 de junho de 2020 e estimam que o banco de dados ficou exposto por mais de um mês. O pior é que ninguém de Windeln respondeu quando os pesquisadores alertaram a empresa sobre a violação.

A boa notícia é que o banco de dados foi protegido depois que pesquisadores alertaram o CERT alemão (equipe de resposta a emergências computacionais).

Embora não esteja claro se o banco de dados foi acessado por agentes mal-intencionados ou não, o Hackread.com avisa os clientes do Windeln que eles devem permanecer alertas, pois podem correr o risco de ataques de phishing direcionados .

Lembre-se de que os criminosos podem usar as informações e se passar por representantes do Windeln.de para realizar fraudes. Portanto, quaisquer e-mails ou mensagens suspeitas devem ser ignorados pelos clientes Windeln. Além disso, eles não devem clicar em nenhum link de URL sem verificar a legitimidade do remetente.

Fonte: https://www.hackread.com/shopping-site-leaks-miners-data-database-mess-up

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 dia ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago