шот [электрондық пошта қорғалған] мыңдаған MongoDB дерекқорларында табылған

Нидерланд қауіпсіздік зерттеушісі Виктор Геверс Кремльдің әкімшілік есебінің қолын тапқанын мәлімдеді [электрондық пошта қорғалған] ресейлік және тіпті украиндық ұйымдарға тиесілі 2000-нан астам ашық MongoDB дерекқорларында.

Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі

Табылған ашық MongoDB дерекқорларының арасында Walt Disney Russia, Stoloto, TTK-North-West, тіпті Украинаның Ішкі істер министрлігі базалары болды.

Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі

Зерттеуші бірден мүмкін болатын жалғыз қорытынды [сарказм] жасады - Кремль бұл есеп арқылы ресейлік бизнестің қаржысын бақылайды.

Рас, осы анықталған MongoDB дерекқорларының барлығы әдепкі параметрлермен орнатылды және кез келген адам оқу және өзгерту рұқсаттары болды (Жасау, оқу, жаңарту және жою).

Деректер ағып кетудің жекелеген жағдайлары туралы тұрақты жаңалықтар арнада жедел түрде жарияланады ақпараттың ағып кетуі.

Ақпарат көзі: www.habr.com

пікір қалдыру