Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Niederländischer Sicherheitsexperte Victor Gevers gab an, dass er ein administratives Konto Admin@kremlin.ru in über 2000 offenen MongoDB-Datenbanken gefunden hat, die russischen und sogar ukrainischen Organisationen gehören.

Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Unter den entdeckten offenen MongoDB-Datenbanken befanden sich unter anderem Datenbanken von Walt Disney Russland, Stoloto, TTK-Nordwest und sogar dem Innenministerium der Ukraine.

Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Der Forscher zog sofort den einzigen möglichen Schluss [sarcasm] – Der Kreml kontrolliert über dieses Konto die Finanzen der russischen Wirtschaft.

Allerdings wurden all diese gefundenen MongoDB-Datenbanken mit Standardeinstellungen installiert, und jeder hatte Lese- und Schreibrechte (Create, Read, Update und Delete).

Regelmäßige Nachrichten über einzelne Fälle von Datenlecks werden zeitnah auf dem Kanal veröffentlicht Datenlecks.

Quelle: habr.com

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster