全球最大的加密交易所币安(Binance)首席执行官(CEO)赵长鹏(CZ Zhao)表示,我们检测到有人在暗网上出售10亿条居民信息,包括来自一个“亚洲国家民众”的姓名、地址、身份证、手机和医疗记录。
赵长鹏补充道,可能是由于政府机构的Elastic Search部署中存在错误。币安已经加强了对可能受影响的用户的验证。
这不是第一次因Elasticsearch服务器而导致的敏感客户数据库在网上被泄露的事件。
上个月,安全产品推荐服务机构Safety detectives的研究人员发现,马来西亚销售点软件供应商Storehub运行的Elsticsearch服务器上泄露了近百万条客户记录。
安全专家描述被暴露的StoreHub服务器称,没有任何密码保护或加密就被打开了,它有可能泄露了数千家餐馆和零售店的信息,以及他们的员工和大约100万名顾客的信息。
网络安全团队进一步披露,Storehub对他们的一个Elasticsearch服务器进行了错误配置,导致它泄露了超过17亿条记录和超过1兆字节的数据。这一事件泄露了马来西亚和整个东南亚国家的近100万客户资料。