Dokter lagi mlaku, lagi mlaku

Basis data MongoDB sing ora mbutuhake otentikasi ditemokake ing domain umum, sing ngemot informasi saka stasiun medis darurat (EMS) Moskow.

Dokter lagi mlaku, lagi mlaku

Sayange, iki ora mung masalah: pisanan, wektu iki data pancen bocor, lan nomer loro, kabeh informasi sensitif disimpen ing server sing ana ing Jerman (Aku arep takon apa iki nglanggar hukum utawa instruksi departemen?).

ДисклСймСр: вся информация Π½ΠΈΠΆΠ΅ публикуСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступа ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ взята Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников, Π»ΠΈΠ±ΠΎ Π±Ρ‹Π»Π° прСдоставлСна Π°Π²Ρ‚ΠΎΡ€Ρƒ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌΠΈ доброТСлатСлями.

Server kanthi basis data disebut "ssmp", dumunung ing situs saka panyedhiya hosting misuwur Hetzner ing Jerman.

Dokter lagi mlaku, lagi mlaku

Adhedhasar bukti ora langsung, bisa kanggo ngenali miturut omongane uwong pemilik saka server lan database - perusahaan Russian LLC "Sistem Cerdas Komputer".

Ing kaca ci-systems.com/solutions/programs-smp/, perusahaan ngandhani:

EMS CIS minangka produk piranti lunak sing dirancang kanggo ngotomatisasi operasi darurat (khusus) stasiun perawatan medis (EMS) ing wates entitas konstituen Federasi Rusia lan nyedhiyakake:

  • nampa telpon;
  • nelpon registrasi lan pangalihan;
  • pambentukan, pemantauan lan manajemen tim seluler stasiun EMS;
  • reassignment massa tim layanan medis darurat sajrone tanggap darurat;
  • operasi pusat pangolahan panggilan EMS tunggal;
  • pertukaran data karo sistem informasi eksternal.

Dokter lagi mlaku, lagi mlaku

Database kasebut ukurane 17.3 GB lan ngemot:

  • tanggal / wektu telpon darurat
  • Jeneng lengkap kru ambulans (kalebu sopir)
  • nomer plat nomer ambulans
  • status kendaraan ambulans (contone, "tekan ing telpon")
  • alamat telpon
  • Jeneng lengkap, tanggal lahir, jenis kelamin pasien
  • gambaran kondisi pasien (contone, "suhu> 39, kurang nyuda, diwasa")
  • Jeneng lengkap wong sing nelpon ambulans
  • nomer kontak
  • banjur klik…

Data ing basis data padha karo log sawetara jenis sistem ngawasi / nelusuri kanggo proses ngrampungake tugas. Sing minat iku lapangan"data"ing meja"assign_data_history".

Dokter lagi mlaku, lagi mlaku
(Mesthine, ing gambar ing ndhuwur aku nyoba ndhelikake kabeh data pribadhi.)

Kaya sing wis ditulis ing wiwitan, kekurangan otentikasi ora mung masalah wektu iki.

Sing paling penting yaiku database iki pisanan ditemokake dening peretas Ukraina saka grup kasebut THack3forU, sing ninggalake pesen sing beda ing MongoDB sing ditemokake lan ngrusak informasi. Wektu iki bocah-bocah lanang mbedakake awake dhewe kanthi iki:

"Disusupi dening THack3forU! Chanel.nPutin iku kontol,nMeddvΓ©deva iku bajingan,nStrelkov iku bajingan,nRusia iku ngisor!”

lan mesthi kasunyatan sing, wis diundhuh kabeh 17 GB, padha dikirim ing format CSV ing file hosting Mega.nz. Babagan carane mbukak database MongoDB dideteksi - kene.

Sanalika pemilik database kasebut diidentifikasi, aku ngirim kabar kanthi proposal supaya tetep nutup akses menyang database, sanajan wis kasep - data kasebut "ilang".

Mesin telusur pisanan shodan direkam database iki ing 28.06.2018/08.04.2019/17, lan akses kanggo iku pungkasanipun ditutup ing 20/18/05, nang endi wae antarane 6:XNUMX lan XNUMX:XNUMX (wektu Moscow). Kurang saka XNUMX jam wis liwati kabar kasebut.

Warta babagan bocor informasi lan wong njero mesthi bisa ditemokake ing saluran Telegramku "Informasi bocor".

Source: www.habr.com

Add a comment