24 миллиарда украденных записей лежали в открытом Elasticsearch
💀 24 миллиарда украденных записей лежали в открытом Elasticsearch
Исследователи Cybernews наткнулись на 8,3 TB данных в незащищённом Elasticsearch-кластере — без пароля, без фаервола. Собрали 24 млрд записей из 36 источников: старые утечки, свежие логи инфостилеров и почти 1,7 млрд строк из англо- и русскоязычных Telegram-каналов, включая кардерские чаты. Владелец базы мониторил CVE и утечки, подкладывая новые порции — похоже на коммерческий «сервис мониторинга» или разведывательный архив для точечных атак.
→ 8,3 TB; 24 млрд записей; 36 источников
→ 1,7 млрд строк — логи из хакерских Telegram-каналов, часть по кардингу
→ В логах инфостилеров: открытые пароли, URL входа, сессионные куки, отпечаток устройства
→ Elasticsearch был доступен без аутентификации и отключён после обнаружения
Мега-дамп сам по себе — шум. Реальную опасность создают именно свежие инфостилер-логи: сессионный токен, украденный сегодня, обходит MFA без каких-либо дополнительных шагов. Смена пароля тут не спасает. SOC пора смещать фокус с «проверь email на утечку» на аномалии в геолокации, браузере и времени сессий — иначе просто не увидите перехваченный вход.
Malwarebytes
#infostealer #Elasticsearch #credentialdump #Telegram