275 միլիոն հնդիկ օգտատերերի անձնական տվյալների արտահոսք հանրային DBMS MongoDB-ի միջոցով

Անվտանգության հետազոտող Բոբ Դյաչենկո բացահայտված նոր մեծ հանրային տվյալների բազա, որում MongoDB DBMS-ի ոչ պատշաճ մուտքի կարգավորումների պատճառով բացահայտվել է 275 միլիոն հնդիկ բնակիչների մասին տեղեկատվություն: Տվյալների բազան ներառում է տեղեկատվություն, ինչպիսիք են լրիվ անուն-ազգանունը, էլ. փոստը, հեռախոսահամարը, ծննդյան ամսաթիվը, կրթության և մասնագիտական ​​հմտությունների մասին տեղեկատվություն, աշխատանքային պատմություն, ընթացիկ աշխատանքի և աշխատավարձի մասին տեղեկություններ:

Թեև պարզ չէ, թե ում է պատկանում տվյալների բազան, MongoDB-ի խնդրահարույց օրինակն աշխատում է Amazon AWS միջավայրում: Տվյալների բազան հայտնաբերվել է մայիսի 1-ին (ինդեքսավորվել է Շոդանում ապրիլի 23-ին)։ Հատկանշական է, որ արդեն մայիսի 8-ին անհայտ հարձակվողները գաղտնագրել են առկա տվյալները և սկսել են տիրոջից փրկագին պահանջել վերծանման համար։

Source: opennet.ru

Добавить комментарий