LONDON (IT BOLTWISE) – Eine bedeutende Sicherheitslücke hat das Cybercrime-Forum Leak Zone getroffen, bei dem die IP-Adressen der Nutzer ungeschützt im Internet zugänglich waren.

Das Cybercrime-Forum Leak Zone, bekannt für den Austausch von gestohlenen Datenbanken und gehackten Zugangsdaten, hat versehentlich die IP-Adressen seiner Nutzer offengelegt. Sicherheitsforscher von UpGuard entdeckten, dass eine Elasticsearch-Datenbank ohne Passwortschutz im Internet zugänglich war. Diese Datenbank enthielt über 22 Millionen Einträge mit IP-Adressen und genauen Zeitstempeln der Nutzeranmeldungen.
Die Entdeckung dieser Sicherheitslücke wirft ein Schlaglicht auf die Risiken, die mit der Verwaltung sensibler Daten in Cybercrime-Foren verbunden sind. Obwohl die Daten nicht direkt mit einzelnen Nutzern verknüpft waren, könnten sie genutzt werden, um Nutzer zu identifizieren, die sich ohne Anonymisierungstools bei Leak Zone angemeldet haben. Einige der Einträge zeigten, ob ein Nutzer über einen Proxy, wie etwa ein VPN, eingeloggt war, was die reale Standortverbergung erleichtert.
Leak Zone, das seit 2020 an Popularität gewonnen hat, bietet Zugang zu einer Vielzahl von Leaks, von gehackten Datenbanken bis hin zu geknackten Konten. Die Plattform wirbt offen für illegale Dienstleistungen und hat laut eigenen Angaben über 109.000 Nutzer. Die Sicherheitslücke betrifft hauptsächlich die Login-Daten der Nutzer, aber auch Daten von AccountBot, einer Plattform für den Verkauf von kompromittierten Streaming-Dienst-Konten, waren betroffen.
TechCrunch konnte die Sicherheitslücke verifizieren, indem ein neuer Account erstellt und eingeloggt wurde, woraufhin die IP-Adresse und der genaue Zeitpunkt des Logins in der offenen Datenbank auftauchten. Die Ursache für die öffentliche Zugänglichkeit der Datenbank ist unklar, könnte jedoch auf menschliches Versagen oder Fehlkonfigurationen zurückzuführen sein.
Die Administratoren von Leak Zone waren für eine Stellungnahme nicht erreichbar, und es ist unklar, ob sie sich der Sicherheitslücke bewusst sind oder ihre Nutzer darüber informieren werden. Die Datenbank ist inzwischen offline, wie UpGuard berichtet. Diese Sicherheitslücke unterstreicht die Notwendigkeit verstärkter Sicherheitsmaßnahmen in Cybercrime-Foren, die zunehmend ins Visier von US-amerikanischen und internationalen Behörden geraten.
In einem ähnlichen Fall hat Europol kürzlich den mutmaßlichen Administrator des russischsprachigen Cybercrime-Forums XSS.is verhaftet und die Plattform im Rahmen einer Razzia beschlagnahmt. Diese Entwicklungen zeigen, dass die Strafverfolgungsbehörden weltweit verstärkt gegen Cyberkriminalität vorgehen, um die Verbreitung gestohlener Daten und illegaler Dienstleistungen einzudämmen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke bei Leak Zone: IP-Adressen von Nutzern ungeschützt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke bei Leak Zone: IP-Adressen von Nutzern ungeschützt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke bei Leak Zone: IP-Adressen von Nutzern ungeschützt« bei Google Deutschland suchen, bei Bing oder Google News!