Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı

Hollandiyalı təhlükəsizlik tədqiqatçısı Viktor Gevers Rusiya və hətta Ukrayna təşkilatlarına məxsus 2000-dən çox açıq MongoDB verilənlər bazasında Admin@kremlin.ru administrativ hesabında Kremlin əlini aşkar etdiyini iddia etdi.

Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı

Aşkar edilmiş açıq MongoDB verilənlər bazaları arasında Walt Disney Russia, Stoloto, TTK-Northwest və hətta Ukrayna Daxili İşlər Nazirliyinin verilənlər bazası var.

Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı
Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı
Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı
Admin@kremlin.ru hesabı minlərlə MongoDB verilənlər bazasında tapıldı

Tədqiqatçı dərhal yeganə mümkün nəticəni [sarkazm] çıxardı - Kreml bu hesab vasitəsilə Rusiya biznesinin maliyyəsinə nəzarət edir.

Bununla belə, aşkar edilmiş bu MongoDB verilənlər bazalarının hamısı standart parametrlərlə quraşdırılmışdı və hər kəsin oxumaq və yazmaq imkanı var idi (Yarat, Oxu, Yenilə və Sil).

Məlumat sızmasının ayrı-ayrı halları haqqında müntəzəm xəbərlər kanalda dərhal dərc olunur məlumat sızması.

Mənbə: www.habr.com

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster