حساب [البريد الإلكتروني محمي] وجدت في الآلاف من قواعد بيانات MongoDB

باحث أمني هولندي فيكتور جيفيرس وذكر أنه اكتشف يد الحساب الإداري للكرملين [البريد الإلكتروني محمي] في أكثر من 2000 قاعدة بيانات MongoDB مفتوحة مملوكة لمنظمات روسية وحتى أوكرانية.

تم العثور على حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB

من بين قواعد بيانات MongoDB المفتوحة التي تم اكتشافها كانت قواعد Walt Disney روسيا، وStoloto، وTTK-North-West، وحتى وزارة الشؤون الداخلية في أوكرانيا.

تم العثور على حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB
تم العثور على حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB
تم العثور على حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB
تم العثور على حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB

توصل الباحث على الفور إلى الاستنتاج الوحيد الممكن [السخرية] - يتحكم الكرملين، من خلال هذا الحساب، في الشؤون المالية للشركات الروسية.

صحيح أن جميع قواعد بيانات MongoDB المكتشفة تم تثبيتها بالإعدادات الافتراضية، وكان لدى أي شخص أذونات القراءة والتعديل (الإنشاء والقراءة والتحديث والحذف).

يتم نشر أخبار منتظمة حول الحالات الفردية لتسرب البيانات على القناة على الفور تسرب المعلومات.

المصدر: www.habr.com

إضافة تعليق