konto [retpoŝte protektita] trovita en miloj da MongoDB-datumbazoj

Nederlanda sekureca esploristo Victor Gevers deklaris ke li malkovris la manon de la Kremlo administra konto [retpoŝte protektita] en pli ol 2000 malfermaj MongoDB-datumbazoj posedataj de rusaj kaj eĉ ukrainaj organizoj.

Admin@kremlin.ru-konto trovita en miloj da MongoDB-datumbazoj

Inter la malkovritaj malfermaj MongoDB-datumbazoj estis la bazoj de Walt Disney Rusio, Stoloto, TTK-Nord-Okcidento, kaj eĉ la Ministerio pri Internaj Aferoj de Ukrainio.

Admin@kremlin.ru-konto trovita en miloj da MongoDB-datumbazoj
Admin@kremlin.ru-konto trovita en miloj da MongoDB-datumbazoj
Admin@kremlin.ru-konto trovita en miloj da MongoDB-datumbazoj
Admin@kremlin.ru-konto trovita en miloj da MongoDB-datumbazoj

La esploristo tuj faris la solan eblan konkludon [sarkasmon] - la Kremlo, per ĉi tiu konto, kontrolas la financon de la rusa komerco.

Vere, ĉiuj ĉi tiuj detektitaj MongoDB-datumbazoj estis instalitaj kun defaŭltaj agordoj, kaj iu ajn legis kaj modifis permesojn (Krei, Legi, Ĝisdatigi kaj Forigi).

Regulaj novaĵoj pri individuaj kazoj de datumfluoj estas senprokraste publikigitaj sur la kanalo informoj-fuĝoj.

fonto: www.habr.com

Aldoni komenton