アカウント [メール保護] 数千の MongoDB データベースで見つかった

オランダのセキュリティ研究者 ビクター・ゲバーズ クレムリンの管理アカウントの手を発見したと述べた [メール保護] ロシアやウクライナの組織が所有する 2000 を超えるオープン MongoDB データベースに含まれています。

Admin@kremlin.ru アカウントが数千の MongoDB データベースで見つかった

発見されたオープン MongoDB データベースの中には、Walt Disney Russia、Stoloto、TTK-North-West、さらにはウクライナ内務省の拠点も含まれていました。

Admin@kremlin.ru アカウントが数千の MongoDB データベースで見つかった
Admin@kremlin.ru アカウントが数千の MongoDB データベースで見つかった
Admin@kremlin.ru アカウントが数千の MongoDB データベースで見つかった
Admin@kremlin.ru アカウントが数千の MongoDB データベースで見つかった

研究者はただちに唯一考えられる結論を下した[皮肉] - クレムリンはこの説明を通じてロシア企業の財政を管理している。

確かに、これらの検出された MongoDB データベースはすべてデフォルト設定でインストールされており、誰でも読み取りおよび変更権限 (作成、読み取り、更新、削除) を持っていました。

データ漏洩の個々のケースに関する定期ニュースは、チャネル上で即座に公開されます。 情報漏洩.

出所: habr.com

コメントを追加します