L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Ricercatore di sicurezza olandese Victor Gevers ha dichiarato di aver scoperto la mano del Cremlino, l'account amministrativo Admin@kremlin.ru, in oltre 2000 database MongoDB aperti, appartenenti ad organizzazioni russe e persino ucraine.

L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Tra i database MongoDB aperti scoperti c'erano quelli di Walt Disney Russia, Stoloto, TTK-Nord-Ovest e persino il Ministero dell'Interno ucraino.

L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB
L'account Admin@kremlin.ru è stato trovato in migliaia di database MongoDB

Il ricercatore ha subito tratto l'unica conclusione possibile [sarcasm] – il Cremlino, attraverso questo account, controlla le finanze delle imprese russe.

In realtà, tutti questi database MongoDB scoperti erano stati installati con impostazioni predefinite e chiunque aveva diritti di accesso in lettura e modifica (Crea, Leggi, Aggiorna e Cancella).

Notizie regolari su singoli casi di fuga di dati vengono pubblicati rapidamente sul canale fughe di informazioni.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster