Lækage af personlige data fra 275 millioner indiske brugere gennem det offentlige DBMS MongoDB

Sikkerhedsforsker Bob Diachenko identificeret en ny stor offentlig database, hvori, på grund af forkerte adgangsindstillinger i MongoDB DBMS, blev oplysninger om 275 millioner indiske indbyggere afsløret. Databasen indeholder oplysninger som fulde navn, e-mail, telefonnummer, fødselsdato, oplysninger om uddannelse og faglige kompetencer, ansættelseshistorik, oplysninger om nuværende arbejde og løn.

Selvom det ikke er klart, hvem der ejer databasen, kører den problematiske MongoDB-instans i Amazon AWS-miljøet. Databasen blev opdaget den 1. maj (den blev indekseret i Shodan den 23. april). Det er bemærkelsesværdigt, at ukendte angribere allerede den 8. maj krypterede de eksisterende data og begyndte at kræve en løsesum fra ejeren for dekryptering.

Kilde: opennet.ru

Tilføj en kommentar