接江苏联通运营商通知,将于北京时间2025-04-02 00:00至2025-04-02 06:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。
为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,天津电信机房将不再提供服务,涉及IPv4网段:42.81.219.0/25、IPv6网段:240e:928:501:9::/96。
北京时间 2025-03-02 00:00~01:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。
获取最新安全动态
安全研究员Justin Paine上周五发现了暴露且难以实施保护的ElasticSearch数据库,但当时研究者未能确定该服务器的管理者,所以联系了托管服务提供商以便它可以得到保护。
在Bleeping Computer与Paine的讨论中,讨论者通过共享编辑过的数据样本,发现数据库似乎包含了许多在线赌场的投注信息,如azur-casino.com,easybet.com,stakes.com,viproomcasino.com,casinogym.com,crazyfortune .com,luckyluke.com和kahunacasino.com。
这些赌场提供传统游戏,如在线老虎机、扑克、21点和轮盘赌,以及允许玩家通过玩游戏赚钱的街机类游戏。公开的数据包括投注者的个人信息、推荐他们访问该网站的关联公司、他们的余额、存款、取款和投注。用户数据的编辑示例如下所示。
尽管不清楚数据库管理者身份,但暴露信息涉及的赌场都在一家总部位于塞浦路斯的名为Mountberg Limited的母公司旗下运营。每家赌场都在Curacao eGaming当局颁发的相同1668 / JAZ许可证号下运营。
虽然付款细节已经过编辑,但数据中包含了数百万投注者高度真实的个人信息。这些信息可能会被用于欺骗个人,执行身份盗用或尝试通过社交工程访问用户的帐户。
为了防止此数据库被用于恶意目的,BleepingComputer决定在数据库受到保护之前不发布消息。直至1月21日,Paine表示该数据库不再可公开访问,但不知道它是否由所有者或ISP保护。而运营网站的公司尚未对此有任何回复。
售前支持
400-161-0866