Fuga di dati persunali di 275 milioni d'utilizatori indiani attraversu u DBMS publicu MongoDB

L'investigatore di sicurezza Bob Diachenko identificatu una nova grande basa di dati publica, in quale, per via di paràmetri di accessu impropriu di u DBMS MongoDB, l'infurmazioni nantu à 275 milioni di residenti indiani sò stati esposti. A basa di dati include infurmazioni cum'è nome cumpletu, email, numeru di telefunu, data di nascita, infurmazione nantu à l'educazione è e cumpetenze prufessiunali, a storia di l'impieghi, l'infurmazioni nantu à u travagliu attuale è u salariu.

Mentre ùn hè micca chjaru quale pussede a basa di dati, l'istanza problematica di MongoDB hè in esecuzione in l'ambiente Amazon AWS. A basa di dati hè stata scuperta u 1 di maghju (hè stata indexata in Shodan u 23 d'aprile). Hè nutate chì digià l'8 di maghju, l'attaccanti scunnisciuti anu criptatu i dati esistenti è cuminciaru à dumandà un riscattu da u pruprietariu per a decryption.

Source: opennet.ru

Add a comment