Ricercatore olandese della sicurezza ha dichiarato di aver scoperto la mano del Cremlino, un account amministrativo Admin@kremlin.ru in oltre 2000 database MongoDB aperti, appartenenti a organizzazioni russe e persino ucraine.

Tra i database MongoDB aperti trovati c'erano quelli di Walt Disney Russia, Stoloto, TTK-Nordovest e persino del Ministero degli Interni ucraino.




Il ricercatore ha subito tratto l'unica conclusione possibile [sarcasm] – il Cremlino, attraverso questo account, controlla le finanze delle imprese russe.
Tuttavia, tutti questi database MongoDB trovati erano stati impostati con impostazioni predefinite, e chiunque aveva diritti di accesso in lettura e modifica (Create, Read, Update e Delete).
Le notizie regolari su singoli casi di violazione dei dati vengono pubblicate tempestivamente sul canale .
Fonte: habr.com
