Conta [protexido por correo electrónico] atopado en miles de bases de datos MongoDB

Investigador de seguridade holandés Víctor Gevers declarou que descubrira a man da conta administrativa do Kremlin [protexido por correo electrónico] en máis de 2000 bases de datos abertas de MongoDB propiedade de organizacións rusas e incluso ucraínas.

Conta Admin@kremlin.ru atopada en miles de bases de datos MongoDB

Entre as bases de datos abertas de MongoDB descubertas estaban as bases de Walt Disney Rusia, Stoloto, TTK-North-West e mesmo o Ministerio de Asuntos Internos de Ucraína.

Conta Admin@kremlin.ru atopada en miles de bases de datos MongoDB
Conta Admin@kremlin.ru atopada en miles de bases de datos MongoDB
Conta Admin@kremlin.ru atopada en miles de bases de datos MongoDB
Conta Admin@kremlin.ru atopada en miles de bases de datos MongoDB

O investigador inmediatamente fixo a única conclusión posible [sarcasmo]: o Kremlin, a través desta conta, controla as finanzas dos negocios rusos.

É certo que todas estas bases de datos MongoDB detectadas instaláronse con configuración predeterminada e calquera persoa tiña permisos de lectura e modificación (Crear, Ler, Actualizar e Eliminar).

As noticias periódicas sobre casos individuais de fugas de datos publícanse rapidamente na canle fugas de información.

Fonte: www.habr.com

Engadir un comentario