Fuga de datos persoais de 275 millóns de usuarios indios a través do DBMS público MongoDB

O investigador de seguridade Bob Diachenko identificado unha nova gran base de datos pública na que, debido á configuración de acceso inadecuada do DBMS MongoDB, se expuña información sobre 275 millóns de residentes indios. A base de datos inclúe información como nome completo, correo electrónico, número de teléfono, data de nacemento, información sobre educación e habilidades profesionais, historial laboral, información sobre o traballo actual e o salario.

Aínda que non está claro quen é o propietario da base de datos, a problemática instancia de MongoDB está a executarse no ambiente de Amazon AWS. A base de datos foi descuberta o 1 de maio (indexouse en Shodan o 23 de abril). Cabe destacar que xa o 8 de maio, atacantes descoñecidos cifraron os datos existentes e comezaron a esixir un rescate ao propietario para o descifrado.

Fonte: opennet.ru

Engadir un comentario