Sąskaita [apsaugotas el. paštu] rasta tūkstančiuose MongoDB duomenų bazių

Nyderlandų saugumo tyrinėtojas Viktoras Geversas pareiškė aptikęs Kremliaus administracinės sąskaitos ranką [apsaugotas el. paštu] daugiau nei 2000 atvirų MongoDB duomenų bazių, priklausančių Rusijos ir net Ukrainos organizacijoms.

Admin@kremlin.ru paskyra, rasta tūkstančiuose MongoDB duomenų bazių

Tarp aptiktų atvirų MongoDB duomenų bazių buvo Walt Disney Russia, Stoloto, TTK-North-West ir net Ukrainos vidaus reikalų ministerijos bazės.

Admin@kremlin.ru paskyra, rasta tūkstančiuose MongoDB duomenų bazių
Admin@kremlin.ru paskyra, rasta tūkstančiuose MongoDB duomenų bazių
Admin@kremlin.ru paskyra, rasta tūkstančiuose MongoDB duomenų bazių
Admin@kremlin.ru paskyra, rasta tūkstančiuose MongoDB duomenų bazių

Tyrėjas iš karto padarė vienintelę įmanomą išvadą [sarkazmą] – Kremlius per šią sąskaitą kontroliuoja Rusijos verslo finansus.

Tiesa, visos šios aptiktos MongoDB duomenų bazės buvo įdiegtos su numatytaisiais nustatymais, bet kas turėjo skaitymo ir modifikavimo teises (Create, Read, Update ir Delete).

Kanale operatyviai skelbiamos nuolatinės žinios apie atskirus duomenų nutekėjimo atvejus informacijos nutekėjimo.

Šaltinis: www.habr.com

Добавить комментарий