275 miljoni India kasutaja isikuandmete lekkimine avaliku DBMS-i MongoDB kaudu

Turvateadlane Bob Diachenko tuvastatud uus suur avalik andmebaas, milles MongoDB DBMS-i ebaõigete juurdepääsuseadete tõttu paljastati teave 275 miljoni India elaniku kohta. Andmebaas sisaldab selliseid andmeid nagu täisnimi, e-posti aadress, telefoninumber, sünniaeg, teave hariduse ja kutseoskuste kohta, tööajalugu, teave praeguse töö ja palga kohta.

Kuigi pole selge, kellele andmebaas kuulub, töötab probleemne MongoDB eksemplar Amazon AWS-i keskkonnas. Andmebaas avastati 1. mail (indekseeriti Shodanis 23. aprillil). Tähelepanuväärne on, et juba 8. mail krüpteerisid tundmatud ründajad olemasolevad andmed ja hakkasid omanikult dekrüpteerimise eest lunaraha nõudma.

Allikas: opennet.ru

Lisa kommentaar