Аккаунт [email protected] обнаружен в тысячах баз данных MongoDB

Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись [email protected] в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям.

Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB

Среди обнаруженных открытых баз MongoDB были базы Walt Disney Russia, Столото, ТТК-Северо-Запад и даже МВД Украины.

Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB
Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB
Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB
Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB

Исследователь немедленно сделал единственно возможный вывод [sarcasm] – Кремль, через этот аккаунт, контролирует финансы российского бизнеса.

Правда, все эти обнаруженные базы данных MongoDB были установлены с настройками по умолчанию, и кто угодно имел права доступа на чтение и изменение (Create, Read, Update и Delete).

Регулярные новости про отдельные случаи утечек данных, оперативно публикуются на канале утечки информации.

Источник: habr.com

Добавить комментарий