福克斯的数据库错误配置导致生产数据库被泄露(译文)
发布时间:2022-04-11
浏览人数:6347
研究人员声称,一个配置错误暴露了追溯到福克斯新闻的数以百万计的内部记录,包括员工的个人身份信息。
由耶利米 · 福勒领导的一个研究小组声称,理论上,任何有互联网连接的人都可以发现这个58gb 的宝藏,这个宝藏是开着的,没有密码保护。
它包含了将近1300万条内容管理数据记录,其中包括一些员工细节。
福勒写道: “经过进一步研究,几乎所有的记录都包含了福克斯新闻的内容、存储信息、福克斯内部电子邮件、用户名、员工身份证号码、联盟电台信息等等。”。
“一个文件夹里有65000个名人、演员和制作人员的名字以及他们内部的福克斯 ID 号。这些记录还捕获了广泛的数据点,包括事件日志、主机名、主机帐号、 IP 地址、接口、设备数据等等。”
福勒认为,福克斯700多个内部电子邮件地址可能被欺诈者利用来进行后续的网络钓鱼攻击,而数据库本身可能已经加密,并被勒索。
许多记录都被贴上了“ prod”的标签,Fowler 声称这通常意味着生产记录或实时记录。然而,福克斯新闻团队的迅速反应似乎表明不是这样。
“再次感谢你分享你的观察。作为我们昨天邮件的后续行动,我们继续调查,我们已经确定你邮件中提到的数据库是一个开发环境,与任何生产环境都没有联系。
”公开访问这类数据库的能力已经得到解决。作为我们调查的一部分,我们正在审查日志,以确定是否有任何对数据库的匿名访问。”.
虽然还不清楚这个数据库暴露了多长时间,但福勒声称 Fox 团队在得到通知后“迅速而专业地采取了行动”来缓解这个问题。