L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Ricercatore olandese della sicurezza Victor Gevers ha dichiarato di aver scoperto la mano del Cremlino, un account amministrativo Admin@kremlin.ru in oltre 2000 database MongoDB aperti, appartenenti a organizzazioni russe e persino ucraine.

L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Tra i database MongoDB aperti trovati c'erano quelli di Walt Disney Russia, Stoloto, TTK-Nordovest e persino del Ministero degli Interni ucraino.

L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Il ricercatore ha subito tratto l'unica conclusione possibile [sarcasm] – il Cremlino, attraverso questo account, controlla le finanze delle imprese russe.

Tuttavia, tutti questi database MongoDB trovati erano stati impostati con impostazioni predefinite, e chiunque aveva diritti di accesso in lettura e modifica (Create, Read, Update e Delete).

Le notizie regolari su singoli casi di violazione dei dati vengono pubblicate tempestivamente sul canale fughe di informazioni.

Fonte: habr.com

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster