Λογαριασμός [προστασία μέσω email] βρέθηκαν σε χιλιάδες βάσεις δεδομένων MongoDB

Ολλανδός ερευνητής ασφάλειας Βίκτωρ Γκέβερς δήλωσε ότι είχε ανακαλύψει το χέρι του διοικητικού λογαριασμού του Κρεμλίνου [προστασία μέσω email] σε περισσότερες από 2000 ανοιχτές βάσεις δεδομένων MongoDB που ανήκουν σε ρωσικούς και ακόμη και ουκρανικούς οργανισμούς.

Ο λογαριασμός Admin@kremlin.ru βρέθηκε σε χιλιάδες βάσεις δεδομένων MongoDB

Μεταξύ των ανοιχτών βάσεων δεδομένων MongoDB που ανακαλύφθηκαν ήταν οι βάσεις των Walt Disney Russia, Stoloto, TTK-North-West, ακόμη και του Υπουργείου Εσωτερικών της Ουκρανίας.

Ο λογαριασμός Admin@kremlin.ru βρέθηκε σε χιλιάδες βάσεις δεδομένων MongoDB
Ο λογαριασμός Admin@kremlin.ru βρέθηκε σε χιλιάδες βάσεις δεδομένων MongoDB
Ο λογαριασμός Admin@kremlin.ru βρέθηκε σε χιλιάδες βάσεις δεδομένων MongoDB
Ο λογαριασμός Admin@kremlin.ru βρέθηκε σε χιλιάδες βάσεις δεδομένων MongoDB

Ο ερευνητής έβγαλε αμέσως το μόνο δυνατό συμπέρασμα [σαρκασμό] - το Κρεμλίνο, μέσω αυτού του λογαριασμού, ελέγχει τα οικονομικά των ρωσικών επιχειρήσεων.

Είναι αλήθεια ότι όλες αυτές οι βάσεις δεδομένων MongoDB που εντοπίστηκαν εγκαταστάθηκαν με προεπιλεγμένες ρυθμίσεις και οποιοσδήποτε είχε δικαιώματα ανάγνωσης και τροποποίησης (Δημιουργία, Ανάγνωση, Ενημέρωση και Διαγραφή).

Τακτικές ειδήσεις για μεμονωμένες περιπτώσεις διαρροής δεδομένων δημοσιεύονται αμέσως στο κανάλι διαρροές πληροφοριών.

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο