Leckage vu perséinlechen Donnéeën vun 275 Milliounen indesche Benotzer duerch d'ëffentlech DBMS MongoDB

Sécherheetsfuerscher Bob Diachenko identifizéiert eng nei grouss ëffentlech Datebank, an där, wéinst falschen Zouganksastellunge vum MongoDB DBMS, Informatioun iwwer 275 Milliounen Indeschen Awunner ausgesat gouf. D'Datebank enthält Informatioun wéi vollen Numm, E-Mail, Telefonsnummer, Gebuertsdatum, Informatioun iwwer Ausbildung a berufflech Fäegkeeten, Beschäftegungsgeschicht, Informatioun iwwer aktuell Aarbecht a Pai.

Och wann et net kloer ass wien d'Datebank besëtzt, leeft déi problematesch MongoDB Instanz am Amazon AWS Ëmfeld. D'Datebank gouf den 1. Mee entdeckt (se gouf den 23. Abrëll zu Shodan indexéiert). Et ass bemierkenswäert datt schonn den 8. Mee onbekannt Ugräifer déi existent Daten verschlësselt hunn an ugefaang hunn e Léisegeld vum Besëtzer fir d'Entschlësselung ze verlaangen.

Source: opennet.ru

Setzt e Commentaire