Аккаунт [email dilindungi] ditemukan di ribuan database MongoDB

Peneliti keamanan Belanda Victor Gevers menyatakan bahwa dia telah menemukan tangan rekening administratif Kremlin [email dilindungi] di lebih dari 2000 database terbuka MongoDB milik organisasi Rusia dan bahkan Ukraina.

Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB

Di antara database MongoDB terbuka yang ditemukan adalah pangkalan Walt Disney Russia, Stoloto, TTK-North-West, dan bahkan Kementerian Dalam Negeri Ukraina.

Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB
Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB
Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB
Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB

Peneliti segera membuat satu-satunya kesimpulan yang mungkin [sarkasme] - Kremlin, melalui akun ini, mengendalikan keuangan bisnis Rusia.

Benar, semua database MongoDB yang terdeteksi ini diinstal dengan pengaturan default, dan siapa pun memiliki izin membaca dan mengubah (Buat, Baca, Perbarui, dan Hapus).

Berita rutin tentang kasus kebocoran data individual segera dipublikasikan di saluran tersebut kebocoran informasi.

Sumber: www.habr.com

Tambah komentar