Únik osobních údajů 275 milionů indických uživatelů prostřednictvím veřejné DBMS MongoDB

Bezpečnostní výzkumník Bob Diachenko identifikován nová velká veřejná databáze, ve které byly kvůli nesprávnému nastavení přístupu MongoDB DBMS odhaleny informace o 275 milionech indických obyvatel. Databáze obsahuje informace jako celé jméno, email, telefonní číslo, datum narození, informace o vzdělání a profesních dovednostech, historii zaměstnání, informace o aktuální práci a platu.

I když není jasné, kdo je vlastníkem databáze, problematická instance MongoDB běží v prostředí Amazon AWS. Databáze byla objevena 1. května (indexována v Shodanu 23. dubna). Pozoruhodné je, že již 8. května neznámí útočníci zašifrovali existující data a začali po majiteli požadovat výkupné za dešifrování.

Zdroj: opennet.ru

Přidat komentář