Niederländischer Sicherheitsexperte gab an, dass er ein administratives Konto Admin@kremlin.ru in über 2000 offenen MongoDB-Datenbanken gefunden hat, die russischen und sogar ukrainischen Organisationen gehören.

Unter den entdeckten offenen MongoDB-Datenbanken befanden sich unter anderem Datenbanken von Walt Disney Russland, Stoloto, TTK-Nordwest und sogar dem Innenministerium der Ukraine.




Der Forscher zog sofort den einzigen möglichen Schluss [sarcasm] – Der Kreml kontrolliert über dieses Konto die Finanzen der russischen Wirtschaft.
Allerdings wurden all diese gefundenen MongoDB-Datenbanken mit Standardeinstellungen installiert, und jeder hatte Lese- und Schreibrechte (Create, Read, Update und Delete).
Regelmäßige Nachrichten über einzelne Fälle von Datenlecks werden zeitnah auf dem Kanal veröffentlicht .
Quelle: habr.com
