Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі

Нидерланд қауіпсіздік зерттеушісі Виктор Геверс Ол Кремльдің қолын Admin@kremlin.ru әкімшілік аккаунтында ресейлік және тіпті украиндық ұйымдарға тиесілі 2000-нан астам ашық MongoDB дерекқорынан тапқанын айтты.

Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі

Табылған ашық MongoDB дерекқорларының арасында Walt Disney Russia, Stoloto, TTK-North-West, тіпті Украинаның Ішкі істер министрлігі базалары болды.

Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі
Admin@kremlin.ru тіркелгісі мыңдаған MongoDB дерекқорларында кездеседі

Зерттеуші бірден мүмкін болатын жалғыз қорытынды [сарказм] жасады - Кремль бұл есеп арқылы ресейлік бизнестің қаржысын бақылайды.

Рас, осы анықталған MongoDB дерекқорларының барлығы әдепкі параметрлермен орнатылды және кез келген адам оқу және өзгерту рұқсаттары болды (Жасау, оқу, жаңарту және жою).

Деректер ағып кетудің жекелеген жағдайлары туралы тұрақты жаңалықтар арнада жедел түрде жарияланады ақпараттың ағып кетуі.

Ақпарат көзі: www.habr.com

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster