Račun [e-pošta zaštićena] pronađeno u tisućama MongoDB baza podataka

nizozemski istraživač sigurnosti Victor Gevers izjavio da je otkrio ruku administrativnog računa Kremlja [e-pošta zaštićena] u više od 2000 otvorenih MongoDB baza podataka u vlasništvu ruskih, pa čak i ukrajinskih organizacija.

Admin@kremlin.ru račun pronađen u tisućama MongoDB baza podataka

Među otkrivenim otvorenim MongoDB bazama podataka bile su baze Walt Disney Rusija, Stoloto, TTK-North-West, pa čak i Ministarstvo unutarnjih poslova Ukrajine.

Admin@kremlin.ru račun pronađen u tisućama MongoDB baza podataka
Admin@kremlin.ru račun pronađen u tisućama MongoDB baza podataka
Admin@kremlin.ru račun pronađen u tisućama MongoDB baza podataka
Admin@kremlin.ru račun pronađen u tisućama MongoDB baza podataka

Istraživač je odmah izveo jedini mogući zaključak [sarkazam] - Kremlj preko ovog računa kontrolira financije ruskog poslovanja.

Istina, sve ove otkrivene MongoDB baze podataka instalirane su sa zadanim postavkama i svatko je imao dopuštenja za čitanje i izmjenu (Stvaranje, Čitanje, Ažuriranje i Brisanje).

Na kanalu se promptno objavljuju redovite vijesti o pojedinačnim slučajevima curenja podataka curenje informacija.

Izvor: www.habr.com

Dodajte komentar