Compte [protegit per correu electrònic] es troba a milers de bases de dades MongoDB

Investigador de seguretat holandès Víctor Gevers va declarar que havia descobert la mà del compte administratiu del Kremlin [protegit per correu electrònic] en més de 2000 bases de dades MongoDB obertes propietat d'organitzacions russes i fins i tot ucraïneses.

El compte Admin@kremlin.ru es troba a milers de bases de dades MongoDB

Entre les bases de dades obertes de MongoDB descobertes hi havia les bases de Walt Disney Russia, Stoloto, TTK-North-West i fins i tot el Ministeri d'Afers Interns d'Ucraïna.

El compte Admin@kremlin.ru es troba a milers de bases de dades MongoDB
El compte Admin@kremlin.ru es troba a milers de bases de dades MongoDB
El compte Admin@kremlin.ru es troba a milers de bases de dades MongoDB
El compte Admin@kremlin.ru es troba a milers de bases de dades MongoDB

L'investigador immediatament va fer l'única conclusió possible [sarcasme]: el Kremlin, a través d'aquest compte, controla les finances dels negocis russos.

És cert que totes aquestes bases de dades MongoDB detectades es van instal·lar amb la configuració predeterminada i qualsevol persona tenia permisos de lectura i modificació (Crear, Llegir, Actualitzar i Suprimir).

Les notícies periòdiques sobre casos individuals de fuites de dades es publiquen ràpidament al canal fuites d'informació.

Font: www.habr.com

Afegeix comentari