275 millió indiai felhasználó személyes adatainak kiszivárogtatása a nyilvános DBMS MongoDB-n keresztül

Bob Diachenko biztonsági kutató azonosított egy új nagy nyilvános adatbázis, amelyben a MongoDB DBMS nem megfelelő hozzáférési beállításai miatt 275 millió indiai lakos információi kerültek nyilvánosságra. Az adatbázis olyan információkat tartalmaz, mint a teljes név, e-mail cím, telefonszám, születési dátum, az iskolai végzettségre és a szakmai készségekre vonatkozó információk, a foglalkoztatási előzmények, az aktuális munkával és fizetéssel kapcsolatos információk.

Bár nem világos, hogy kié az adatbázis, a problémás MongoDB példány az Amazon AWS környezetben fut. Az adatbázist május 1-jén fedezték fel (a Shodanban április 23-án indexelték). Figyelemre méltó, hogy már május 8-án az ismeretlen támadók titkosították a meglévő adatokat, és váltságdíjat kezdtek követelni a tulajdonostól a visszafejtésért.

Forrás: opennet.ru

Hozzászólás