Curenje ličnih podataka 275 miliona indijskih korisnika kroz javni DBMS MongoDB

Istraživač sigurnosti Bob Diachenko identifikovano novu veliku javnu bazu podataka, u kojoj su, zbog nepravilnih postavki pristupa MongoDB DBMS, otkrivene informacije o 275 miliona stanovnika Indije. Baza podataka uključuje podatke kao što su puno ime, e-mail, broj telefona, datum rođenja, informacije o obrazovanju i profesionalnim vještinama, radni staž, podaci o trenutnom poslu i plati.

Iako nije jasno ko je vlasnik baze podataka, problematična MongoDB instanca radi u Amazon AWS okruženju. Baza podataka je otkrivena 1. maja (indeksirana je u Shodanu 23. aprila). Važno je napomenuti da su već 8. maja nepoznati napadači šifrirali postojeće podatke i počeli tražiti otkupninu od vlasnika za dešifriranje.

izvor: opennet.ru

Dodajte komentar