Konto [e-mail beskyttet] fundet i tusindvis af MongoDB-databaser

hollandsk sikkerhedsforsker Victor Gevers oplyste, at han havde opdaget hånden på Kremls administrative konto [e-mail beskyttet] i mere end 2000 åbne MongoDB-databaser ejet af russiske og endda ukrainske organisationer.

Admin@kremlin.ru-konto fundet i tusindvis af MongoDB-databaser

Blandt de opdagede åbne MongoDB-databaser var baserne for Walt Disney Rusland, Stoloto, TTK-North-West og endda Ukraines indenrigsministerium.

Admin@kremlin.ru-konto fundet i tusindvis af MongoDB-databaser
Admin@kremlin.ru-konto fundet i tusindvis af MongoDB-databaser
Admin@kremlin.ru-konto fundet i tusindvis af MongoDB-databaser
Admin@kremlin.ru-konto fundet i tusindvis af MongoDB-databaser

Forskeren trak straks den eneste mulige konklusion [sarkasme] - Kreml kontrollerer gennem denne konto økonomien i russisk forretning.

Sandt nok blev alle disse opdagede MongoDB-databaser installeret med standardindstillinger, og alle havde læst og ændret tilladelser (Opret, Læs, Opdater og Slet).

Regelmæssige nyheder om individuelle tilfælde af datalæk offentliggøres prompte på kanalen informationslækage.

Kilde: www.habr.com

Tilføj en kommentar