Kebocoran data pribadi 275 juta pengguna India melalui DBMS publik MongoDB

Peneliti keamanan Bob Diachenko diidentifikasi database publik baru yang besar, di mana, karena pengaturan akses DBMS MongoDB yang tidak tepat, informasi tentang 275 juta penduduk India terungkap. Basis data mencakup informasi seperti nama lengkap, email, nomor telepon, tanggal lahir, informasi tentang pendidikan dan keterampilan profesional, riwayat pekerjaan, informasi tentang pekerjaan saat ini dan gaji.

Meskipun tidak jelas siapa pemilik database tersebut, instance MongoDB yang bermasalah sedang berjalan di lingkungan Amazon AWS. Basis data ditemukan pada tanggal 1 Mei (diindeks di Shodan pada tanggal 23 April). Patut dicatat bahwa pada tanggal 8 Mei, penyerang tak dikenal mengenkripsi data yang ada dan mulai meminta uang tebusan dari pemiliknya untuk dekripsi.

Sumber: opennet.ru

Tambah komentar