حساب [ایمیل محافظت شده] در هزاران پایگاه داده MongoDB یافت می شود

محقق امنیتی هلندی ویکتور گیورز اظهار داشت که دست حساب اداری کرملین را کشف کرده است [ایمیل محافظت شده] در بیش از 2000 پایگاه داده باز MongoDB متعلق به سازمان های روسی و حتی اوکراینی.

حساب Admin@kremlin.ru در هزاران پایگاه داده MongoDB یافت می شود

در میان پایگاه های داده باز MongoDB کشف شده، پایگاه های Walt Disney روسیه، Stoloto، TTK-North-West و حتی وزارت امور داخلی اوکراین بودند.

حساب Admin@kremlin.ru در هزاران پایگاه داده MongoDB یافت می شود
حساب Admin@kremlin.ru در هزاران پایگاه داده MongoDB یافت می شود
حساب Admin@kremlin.ru در هزاران پایگاه داده MongoDB یافت می شود
حساب Admin@kremlin.ru در هزاران پایگاه داده MongoDB یافت می شود

محقق بلافاصله تنها نتیجه ممکن [طعنه] را انجام داد - کرملین، از طریق این حساب، امور مالی تجارت روسیه را کنترل می کند.

درست است، همه این پایگاه‌های داده MongoDB شناسایی شده با تنظیمات پیش‌فرض نصب شده‌اند و هر کسی مجوزهای خواندن و تغییر (ایجاد، خواندن، به‌روزرسانی و حذف) را داشته است.

اخبار منظم در مورد موارد فردی نشت داده ها به سرعت در کانال منتشر می شود نشت اطلاعات.

منبع: www.habr.com

اضافه کردن نظر