Рахунак [электронная пошта абаронена] знойдзены ў тысячах баз дадзеных MongoDB

Галандскі даследчык бяспекі Victor Gevers заявіў, што ён знайшоў руку Крамля адміністрацыйны ўліковы запіс [электронная пошта абаронена] у больш за 2000 адкрытых базах дадзеных MongoDB, якія належаць расійскім і нават украінскім арганізацыям.

Акаўнт Admin@kremlin.ru знойдзены ў тысячах баз дадзеных MongoDB

Сярод выяўленых адкрытых баз MongoDB былі базы Walt Disney Russia, Сталато, ТТК-Паўночны Захад і нават МУС Украіны.

Акаўнт Admin@kremlin.ru знойдзены ў тысячах баз дадзеных MongoDB
Акаўнт Admin@kremlin.ru знойдзены ў тысячах баз дадзеных MongoDB
Акаўнт Admin@kremlin.ru знойдзены ў тысячах баз дадзеных MongoDB
Акаўнт Admin@kremlin.ru знойдзены ў тысячах баз дадзеных MongoDB

Даследчык неадкладна зрабіў адзіна магчымую выснову [sarcasm] – Крэмль, праз гэты рахунак, кантралюе фінансы расійскага бізнэсу.

Праўда, усе гэтыя выяўленыя базы дадзеных MongoDB былі ўсталяваныя з наладамі па змаўчанні, і хто заўгодна меў правы доступу на чытанне і змена (Create, Read, Update і Delete).

Рэгулярныя навіны пра асобныя выпадкі ўцечак даных, аператыўна публікуюцца на канале уцечкі інфармацыі.

Крыніца: habr.com

Дадаць каментар