275 milijonų Indijos vartotojų asmens duomenų nutekėjimas per viešąją DBVS MongoDB

Saugumo tyrinėtojas Bobas Diačenko nustatyti nauja didelė vieša duomenų bazė, kurioje dėl netinkamų MongoDB DBVS prieigos nustatymų buvo atskleista informacija apie 275 mln. Indijos gyventojų. Duomenų bazėje yra tokia informacija kaip vardas, pavardė, el. pašto adresas, telefono numeris, gimimo data, informacija apie išsilavinimą ir profesinius įgūdžius, darbo istorija, informacija apie esamą darbą ir atlyginimą.

Nors neaišku, kam priklauso duomenų bazė, probleminis MongoDB egzempliorius veikia Amazon AWS aplinkoje. Duomenų bazė buvo aptikta gegužės 1 d. (ji buvo indeksuota Shodane balandžio 23 d.). Pastebėtina, kad jau gegužės 8 dieną nežinomi užpuolikai užšifravo turimus duomenis ir ėmė reikalauti iš savininko išpirkos už iššifravimą.

Šaltinis: opennet.ru

Добавить комментарий