Rechnung [E-Mail geschützt] gefunden in Tausenden von MongoDB-Datenbanken

Niederländischer Sicherheitsforscher Victor Gevers erklärte, er habe die Handschrift des Kreml-Verwaltungskontos entdeckt [E-Mail geschützt] in mehr als 2000 offenen MongoDB-Datenbanken, die russischen und sogar ukrainischen Organisationen gehören.

Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden

Zu den entdeckten offenen MongoDB-Datenbanken gehörten die Stützpunkte von Walt Disney Russia, Stoloto, TTK-North-West und sogar das Innenministerium der Ukraine.

Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden
Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden
Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden
Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden

Der Forscher zog sofort die einzig mögliche Schlussfolgerung [Sarkasmus] – der Kreml kontrolliert über dieses Konto die Finanzen der russischen Wirtschaft.

Es stimmt, alle diese erkannten MongoDB-Datenbanken wurden mit Standardeinstellungen installiert und jeder hatte Lese- und Änderungsberechtigungen (Erstellen, Lesen, Aktualisieren und Löschen).

Regelmäßige Neuigkeiten zu einzelnen Fällen von Datenlecks werden zeitnah auf dem Kanal veröffentlicht Informationslecks.

Source: habr.com

Kommentar hinzufügen