Účet [chráněno e-mailem] nalezené v tisících databází MongoDB

Nizozemský bezpečnostní výzkumník Victor Gevers uvedl, že objevil ruku správního účtu Kremlu [chráněno e-mailem] ve více než 2000 otevřených databázích MongoDB vlastněných ruskými a dokonce ukrajinskými organizacemi.

Účet Admin@kremlin.ru nalezený v tisících databází MongoDB

Mezi objevenými otevřenými databázemi MongoDB byly základny Walt Disney Russia, Stoloto, TTK-North-West a dokonce i Ministerstvo vnitra Ukrajiny.

Účet Admin@kremlin.ru nalezený v tisících databází MongoDB
Účet Admin@kremlin.ru nalezený v tisících databází MongoDB
Účet Admin@kremlin.ru nalezený v tisících databází MongoDB
Účet Admin@kremlin.ru nalezený v tisících databází MongoDB

Badatel okamžitě učinil jediný možný závěr [sarkasmus] – Kreml prostřednictvím tohoto účtu ovládá finance ruského byznysu.

Je pravda, že všechny tyto detekované databáze MongoDB byly nainstalovány s výchozím nastavením a kdokoli měl oprávnění ke čtení a úpravě (Vytvořit, Číst, Aktualizovat a Smazat).

Na kanálu jsou průběžně zveřejňovány pravidelné zprávy o jednotlivých případech úniků dat úniky informací.

Zdroj: www.habr.com

Přidat komentář