MOSKAU / LONDON (IT BOLTWISE) – Ein schwerwiegendes Datenleck hat über 6 Milliarden Datensätze durch eine Fehlkonfiguration eines Elasticsearch-Servers offengelegt. Der Server, der vermutlich aus Russland betrieben wurde, enthielt sensible Informationen aus verschiedenen Datenquellen, darunter auch Daten von Accordbank, einer ukrainischen Bank.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Ein kürzlich entdecktes Datenleck hat die Cybersicherheitsgemeinschaft alarmiert: Ein falsch konfigurierter Elasticsearch-Server hat mehr als 6 Milliarden Datensätze ohne jegliche Sicherheitsvorkehrungen öffentlich zugänglich gemacht. Der Server, der vermutlich aus Russland oder einem russischsprachigen Land betrieben wurde, enthielt eine Vielzahl sensibler Informationen, die aus Datenlecks, Web-Scraping und anderen Quellen stammen.

Der unabhängige Cybersicherheitsforscher Anurag Sen entdeckte den ungesicherten Server und informierte darüber exklusiv. Die genaue Dauer der Datenexposition bleibt unklar, doch die Dimension des Lecks ist erschreckend: Über 1,12 Terabyte an Daten, darunter persönliche Informationen von Nutzern der ukrainischen Bank Accordbank, wurden offengelegt.

Die Datenbank enthielt detaillierte Informationen wie vollständige Namen, Telefonnummern, Geburtsdaten und -orte, nationale Identifikationsnummern oder Steuercodes, Passnummern und ausstellende Behörden sowie Adressen. Diese Informationen wurden in JSON-Format gespeichert und könnten für Identitätsdiebstahl und andere kriminelle Aktivitäten missbraucht werden.

Es wird vermutet, dass Cyberkriminelle versehentlich ihre eigenen Daten offengelegt haben, bevor sie den Fehler bemerkten und den Server sicherten. Solche Vorfälle sind nicht neu; bereits im Dezember 2024 wurde ein ähnlicher Fall mit einem AWS S3-Bucket bekannt, der von Hackergruppen genutzt wurde.

Ob der Server von anderen Cyberkriminellen ausgenutzt wurde, konnte nicht bestätigt werden, jedoch gibt es Hinweise darauf, dass die Daten auf DarkForums angeboten wurden. Ein Benutzer mit dem Alias „tRex_Prime“ bot dort Daten an, die mit den offengelegten Informationen übereinstimmen könnten.

Für betroffene Nutzer und Unternehmen ist es ratsam, wachsam zu bleiben, ihre Konten zu überwachen und verdächtige Aktivitäten zu melden. Besonders Nutzer von Accordbank sollten sich mit ihrer Bank in Verbindung setzen, um mögliche Datenschutzverletzungen zu klären.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt
Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt".
Stichwörter Accordbank Cybersecurity Cybersicherheit Datenexposition Datenleck Elasticsearch Hacker IT-Sicherheit Netzwerksicherheit Russland
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt« bei Google Deutschland suchen, bei Bing oder Google News!

    681 Leser gerade online auf IT BOLTWISE®
    KI-Jobs