Account [e-mail védett] több ezer MongoDB adatbázisban található

Holland biztonsági kutató Viktor Gevers kijelentette, hogy felfedezte a Kreml adminisztratív fiókjának kezét [e-mail védett] több mint 2000 nyitott MongoDB adatbázisban, amelyek orosz, sőt ukrán szervezetek tulajdonában vannak.

Az Admin@kremlin.ru fiók több ezer MongoDB adatbázisban található

A felfedezett nyitott MongoDB adatbázisok között szerepelt a Walt Disney Russia, a Stoloto, a TTK-North-West, sőt az ukrán belügyminisztérium bázisa is.

Az Admin@kremlin.ru fiók több ezer MongoDB adatbázisban található
Az Admin@kremlin.ru fiók több ezer MongoDB adatbázisban található
Az Admin@kremlin.ru fiók több ezer MongoDB adatbázisban található
Az Admin@kremlin.ru fiók több ezer MongoDB adatbázisban található

A kutató azonnal levonta az egyetlen lehetséges következtetést [szarkazmust] - a Kreml ezen a fiókon keresztül ellenőrzi az orosz üzleti élet pénzügyeit.

Igaz, az összes észlelt MongoDB adatbázis alapértelmezett beállításokkal lett telepítve, és bárkinek volt olvasási és módosítási jogosultsága (Létrehozás, olvasás, frissítés és törlés).

A csatornán azonnal megjelennek a rendszeres hírek az egyes adatszivárogtatási esetekről információszivárgás.

Forrás: will.com

Hozzászólás