Fuga de dades personals de 275 milions d'usuaris indis a través del DBMS públic MongoDB

L'investigador de seguretat Bob Diachenko identificat una nova gran base de dades pública, en la qual, a causa de la configuració d'accés inadequada del SGBD MongoDB, es va exposar informació sobre 275 milions de residents indis. La base de dades inclou informació com ara nom complet, correu electrònic, número de telèfon, data de naixement, informació sobre educació i habilitats professionals, historial laboral, informació sobre el treball actual i el sou.

Tot i que no està clar qui és el propietari de la base de dades, la instància problemàtica de MongoDB s'està executant a l'entorn d'Amazon AWS. La base de dades es va descobrir l'1 de maig (es va indexar a Shodan el 23 d'abril). Cal destacar que ja el 8 de maig, atacants desconeguts van xifrar les dades existents i van començar a demanar un rescat al propietari per al desxifrat.

Font: opennet.ru

Afegeix comentari