نشت داده های شخصی 275 میلیون کاربر هندی از طریق DBMS عمومی MongoDB

باب دیاچنکو محقق امنیتی شناخته شده است یک پایگاه داده عمومی جدید، که به دلیل تنظیمات دسترسی نامناسب MongoDB DBMS، اطلاعاتی در مورد 275 میلیون ساکن هند در معرض دید قرار گرفت. پایگاه داده شامل اطلاعاتی مانند نام کامل، ایمیل، شماره تلفن، تاریخ تولد، اطلاعات مربوط به تحصیلات و مهارت های حرفه ای، سابقه اشتغال، اطلاعات مربوط به کار فعلی و حقوق است.

در حالی که مشخص نیست چه کسی مالک پایگاه داده است، نمونه مشکل ساز MongoDB در محیط AWS آمازون اجرا می شود. پایگاه داده در 1 می کشف شد (در 23 آوریل در Shodan نمایه شد). قابل توجه است که قبلاً در 8 می ، مهاجمان ناشناس داده های موجود را رمزگذاری کردند و شروع به درخواست باج از مالک برای رمزگشایی کردند.

منبع: opennet.ru

اضافه کردن نظر