Cuenta [email protected] encontrado en miles de bases de datos MongoDB

Investigador de seguridad holandés Victor Gevers afirmó que había descubierto la mano de la cuenta administrativa del Kremlin [email protected] en más de 2000 bases de datos abiertas MongoDB propiedad de organizaciones rusas e incluso ucranianas.

Cuenta Admin@kremlin.ru encontrada en miles de bases de datos MongoDB

Entre las bases de datos abiertas MongoDB descubiertas se encontraban las bases de Walt Disney Rusia, Stoloto, TTK-North-West e incluso el Ministerio del Interior de Ucrania.

Cuenta Admin@kremlin.ru encontrada en miles de bases de datos MongoDB
Cuenta Admin@kremlin.ru encontrada en miles de bases de datos MongoDB
Cuenta Admin@kremlin.ru encontrada en miles de bases de datos MongoDB
Cuenta Admin@kremlin.ru encontrada en miles de bases de datos MongoDB

El investigador llegó inmediatamente a la única conclusión posible [sarcasmo]: el Kremlin, a través de esta cuenta, controla las finanzas de las empresas rusas.

Es cierto que todas estas bases de datos MongoDB detectadas se instalaron con la configuración predeterminada y cualquiera tenía permisos de lectura y modificación (Crear, Leer, Actualizar y Eliminar).

En el canal se publican periódicamente noticias sobre casos concretos de filtración de datos. fugas de información.

Fuente: habr.com

Añadir un comentario