Lekking van persoonlike data van 275 miljoen Indiese gebruikers deur die publieke DBMS MongoDB

Sekuriteitsnavorser Bob Diachenko geïdentifiseer 'n nuwe groot publieke databasis, waarin inligting oor 275 miljoen Indiese inwoners blootgelê is as gevolg van onbehoorlike toegangsinstellings van die MongoDB DBBS. Die databasis bevat inligting soos volle naam, e-pos, telefoonnommer, geboortedatum, inligting oor onderwys en professionele vaardighede, diensgeskiedenis, inligting oor huidige werk en salaris.

Alhoewel dit nie duidelik is wie die databasis besit nie, loop die problematiese MongoDB-instansie in die Amazon AWS-omgewing. Die databasis is op 1 Mei ontdek (dit is op 23 April in Shodan geïndekseer). Dit is opmerklik dat onbekende aanvallers reeds op 8 Mei die bestaande data geïnkripteer het en 'n losprys van die eienaar begin eis vir dekripsie.

Bron: opennet.ru

Voeg 'n opmerking