Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Niederländischer Sicherheitsforscher Victor Gevers gab an, dass er ein Hand des Kremls in der administrativen E-Mail-Adresse Admin@kremlin.ru in mehr als 2000 offenen MongoDB-Datenbanken, die russischen und sogar ukrainischen Organisationen gehören, entdeckt hat.

Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Unter den entdeckten offenen MongoDB-Datenbanken befanden sich Datenbanken von Walt Disney Russland, Stoloto, TTK-Nordwest und sogar dem Innenministerium der Ukraine.

Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.
Das Konto Admin@kremlin.ru wurde in Tausenden von MongoDB-Datenbanken entdeckt.

Der Forscher zog sofort die einzige mögliche Schlussfolgerung [sarcasm] – der Kreml kontrolliert über dieses Konto die Finanzen der russischen Wirtschaft.

Tatsächlich waren alle diese entdeckten MongoDB-Datenbanken mit Standardeinstellungen eingerichtet, und jeder hatte Rechte auf Lese- und Schreibzugriff (Erstellen, Lesen, Aktualisieren und Löschen).

Regelmäßige Neuigkeiten über einzelne Datenpannen werden umgehend auf dem Kanal veröffentlicht Datenleck.

Quelle: habr.com

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster