Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

暴露的数据库、泄露的凭证、暴露的KEV漏洞、子域名接管

我们发布了暴露的数据库、泄露的凭证、暴露的KEV漏洞及子域名接管的实时监控指标。数据基于我们的扫描器实时更新,可点击链接查看最新统计数据。

背景速读

- EchelonGraph 是一个实时暴露面监控平台,通过主动扫描互联网来发现各类安全风险。 - "Exposed DB"指无需密码即可公开访问的数据库(如Elasticsearch、MongoDB),常因配置错误导致数据泄露。 - "Leaked Credentials"是已暴露在公开网络中的用户名和密码组合,可能来自数据泄露事件或公开代码仓库。 - "Exposed AI Keys"特指AI服务(如OpenAI、Anthropic)的API密钥被无意上传到公开代码仓库或日志中,导致他人可盗用服务。 - "KEV Exposure"指对已知被利用漏洞的暴露评估——对比资产漏洞与CISA/官方已知利用漏洞列表,标记真实威胁。 - "Subdomain Takeover"是子域名解析到已被释放的云服务(如AWS S3、Heroku),攻击者可注册该服务后劫持子域名。 - 这些指标反映的是"攻击面"的实时规模,而非单一事件;数字越高,说明互联网上可被直接利用的配置错误和暴露面越多。

相关报道