MOSKAU / LONDON (IT BOLTWISE) – Ein schwerwiegendes Datenleck hat über 6 Milliarden Datensätze durch eine Fehlkonfiguration eines Elasticsearch-Servers offengelegt. Der Server, der vermutlich aus Russland betrieben wurde, enthielt sensible Informationen aus verschiedenen Datenquellen, darunter auch Daten von Accordbank, einer ukrainischen Bank.

Ein kürzlich entdecktes Datenleck hat die Cybersicherheitsgemeinschaft alarmiert: Ein falsch konfigurierter Elasticsearch-Server hat mehr als 6 Milliarden Datensätze ohne jegliche Sicherheitsvorkehrungen öffentlich zugänglich gemacht. Der Server, der vermutlich aus Russland oder einem russischsprachigen Land betrieben wurde, enthielt eine Vielzahl sensibler Informationen, die aus Datenlecks, Web-Scraping und anderen Quellen stammen.
Der unabhängige Cybersicherheitsforscher Anurag Sen entdeckte den ungesicherten Server und informierte darüber exklusiv. Die genaue Dauer der Datenexposition bleibt unklar, doch die Dimension des Lecks ist erschreckend: Über 1,12 Terabyte an Daten, darunter persönliche Informationen von Nutzern der ukrainischen Bank Accordbank, wurden offengelegt.
Die Datenbank enthielt detaillierte Informationen wie vollständige Namen, Telefonnummern, Geburtsdaten und -orte, nationale Identifikationsnummern oder Steuercodes, Passnummern und ausstellende Behörden sowie Adressen. Diese Informationen wurden in JSON-Format gespeichert und könnten für Identitätsdiebstahl und andere kriminelle Aktivitäten missbraucht werden.
Es wird vermutet, dass Cyberkriminelle versehentlich ihre eigenen Daten offengelegt haben, bevor sie den Fehler bemerkten und den Server sicherten. Solche Vorfälle sind nicht neu; bereits im Dezember 2024 wurde ein ähnlicher Fall mit einem AWS S3-Bucket bekannt, der von Hackergruppen genutzt wurde.
Ob der Server von anderen Cyberkriminellen ausgenutzt wurde, konnte nicht bestätigt werden, jedoch gibt es Hinweise darauf, dass die Daten auf DarkForums angeboten wurden. Ein Benutzer mit dem Alias „tRex_Prime“ bot dort Daten an, die mit den offengelegten Informationen übereinstimmen könnten.
Für betroffene Nutzer und Unternehmen ist es ratsam, wachsam zu bleiben, ihre Konten zu überwachen und verdächtige Aktivitäten zu melden. Besonders Nutzer von Accordbank sollten sich mit ihrer Bank in Verbindung setzen, um mögliche Datenschutzverletzungen zu klären.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt« bei Google Deutschland suchen, bei Bing oder Google News!