Major multilingual online dictionary Glosbe,号称是同类服务中最大的,因其一个配置错误的MongoDB服务器而暴露了近700万用户的数据,报道来自Cybernews。
Cybernews的研究人员发现,未加密的MongoDB数据库中存储了大量敏感用户数据,包括个人信息、社交媒体身份和加密密码。Glosbe在去年12月被研究人员举报后,已采取措施确保该数据库的安全,但尚未对此数据泄露发表评论。研究人员强调,这次用户数据的泄露极为严重,可能会使恶意行为者利用这些信息进行进一步的攻击。
“泄露的信息使用户面临严重风险,恶意行为者可以借此进行身份盗用、网络钓鱼攻击,并获得未经授权的账户访问权限,对个人隐私和安全构成重大威胁,”研究人员表示。
为避免成为攻击目标,用户应及时更改密码,并增强其社交账户的安全性。此外,保持对个人信息的警惕,定期检查账户活动,能有效降低潜在风险。用户也可寻求使用身份保护服务,这类服务能帮助监控和处理任何可疑活动。