račun [email zaštićen] pronađeno u hiljadama MongoDB baza podataka

Holandski istraživač sigurnosti Victor Gevers izjavio da je otkrio ruku administrativnog računa Kremlja [email zaštićen] u više od 2000 otvorenih MongoDB baza podataka u vlasništvu ruskih, pa čak i ukrajinskih organizacija.

Admin@kremlin.ru nalog pronađen u hiljadama MongoDB baza podataka

Među otkrivenim otvorenim bazama podataka MongoDB bile su baze Walt Disney Russia, Stoloto, TTK-North-West, pa čak i Ministarstva unutrašnjih poslova Ukrajine.

Admin@kremlin.ru nalog pronađen u hiljadama MongoDB baza podataka
Admin@kremlin.ru nalog pronađen u hiljadama MongoDB baza podataka
Admin@kremlin.ru nalog pronađen u hiljadama MongoDB baza podataka
Admin@kremlin.ru nalog pronađen u hiljadama MongoDB baza podataka

Istraživač je odmah izveo jedini mogući zaključak [sarkazam] - Kremlj, preko ovog računa, kontroliše finansije ruskog poslovanja.

Istina, sve ove otkrivene MongoDB baze podataka su instalirane sa zadanim postavkama i svako je imao dozvole za čitanje i modificiranje (Kreiranje, čitanje, ažuriranje i brisanje).

Redovne vijesti o pojedinačnim slučajevima curenja podataka odmah se objavljuju na kanalu curenja informacija.

izvor: www.habr.com

Dodajte komentar