Curenje osobnih podataka 275 milijuna indijskih korisnika kroz javni DBMS MongoDB

Istraživač sigurnosti Bob Diachenko identificirano novu veliku javnu bazu podataka, u kojoj su, zbog nepravilnih postavki pristupa MongoDB DBMS-u, bile izložene informacije o 275 milijuna stanovnika Indije. Baza podataka uključuje podatke kao što su puno ime, e-mail, telefonski broj, datum rođenja, informacije o obrazovanju i stručnim vještinama, povijest zaposlenja, informacije o trenutnom poslu i plaći.

Iako nije jasno tko je vlasnik baze podataka, problematična MongoDB instanca radi u okruženju Amazon AWS. Baza je otkrivena 1. svibnja (u Shodanu je indeksirana 23. travnja). Važno je napomenuti da su već 8. svibnja nepoznati napadači šifrirali postojeće podatke i počeli tražiti otkupninu od vlasnika za dešifriranje.

Izvor: opennet.ru

Dodajte komentar