Уцечка персанальных дадзеных 275 індыйскіх карыстальнікаў праз публічную СКБД MongoDB

Даследчык бяспекі Боб Дзьячэнка (Bob Diachenko) выявіў новую буйную агульнадаступную БД, у якой з-за неналежных налад доступу СКБД MongoDB апынуліся выстаўленыя звесткі аб 275 жыхароў Індыі. База ўключае ў сябе такія звесткі як ПІБ, email, нумар тэлефона, дата нараджэння, даныя аб адукацыі і прафесійных навыках, гісторыю працаўладкавання, інфармацыю аб бягучай рабоце і зарплаце.

Пакуль не зразумела хто з'яўляецца ўладальнікам БД, праблемны асобнік MongoDB выконваецца ў асяроддзі Amazon AWS. База была выяўлена 1 траўня (у Shodan была праіндэксаваная 23 красавіка). Характэрна, што ўжо 8 траўня невядомыя зламыснікі зашыфравалі наяўныя дадзеныя і сталі патрабаваць у ўладальніка выкуп за расшыфроўку.

Крыніца: opennet.ru

Дадаць каментар