akun [email dilindhungi] ditemokake ing ewu database MongoDB

peneliti keamanan Walanda Victor Gevers nyatakake yen dheweke nemokake tangan akun administratif Kremlin [email dilindhungi] ing luwih saka 2000 mbukak database MongoDB diduweni dening organisasi Rusia lan malah Ukraina.

Akun Admin@kremlin.ru ditemokake ing ewonan basis data MongoDB

Antarane basis data MongoDB mbukak sing ditemokake yaiku basis saka Walt Disney Russia, Stoloto, TTK-North-West, lan uga Kementerian Dalam Negeri Ukraina.

Akun Admin@kremlin.ru ditemokake ing ewonan basis data MongoDB
Akun Admin@kremlin.ru ditemokake ing ewonan basis data MongoDB
Akun Admin@kremlin.ru ditemokake ing ewonan basis data MongoDB
Akun Admin@kremlin.ru ditemokake ing ewonan basis data MongoDB

Peneliti langsung nggawe kesimpulan mung bisa [sarkasme] - Kremlin, liwat akun iki, ngontrol keuangan bisnis Rusia.

Bener, kabeh database MongoDB sing dideteksi iki diinstal kanthi setelan gawan, lan sapa wae sing wis maca lan ngowahi ijin (Gawe, Waca, Nganyari lan Busak).

Warta reguler babagan kasus individu bocor data langsung diterbitake ing saluran kasebut bocor informasi.

Source: www.habr.com

Add a comment