Akaun [e-mel dilindungi] ditemui dalam beribu-ribu pangkalan data MongoDB

Penyelidik keselamatan Belanda Victor Gevers menyatakan bahawa dia telah menemui tangan akaun pentadbiran Kremlin [e-mel dilindungi] dalam lebih daripada 2000 pangkalan data MongoDB terbuka yang dimiliki oleh organisasi Rusia dan juga Ukraine.

Akaun Admin@kremlin.ru ditemui dalam ribuan pangkalan data MongoDB

Antara pangkalan data MongoDB terbuka yang ditemui ialah pangkalan Walt Disney Russia, Stoloto, TTK-North-West, dan juga Kementerian Hal Ehwal Dalam Negeri Ukraine.

Akaun Admin@kremlin.ru ditemui dalam ribuan pangkalan data MongoDB
Akaun Admin@kremlin.ru ditemui dalam ribuan pangkalan data MongoDB
Akaun Admin@kremlin.ru ditemui dalam ribuan pangkalan data MongoDB
Akaun Admin@kremlin.ru ditemui dalam ribuan pangkalan data MongoDB

Penyelidik segera membuat satu-satunya kesimpulan yang mungkin [sarkasme] - Kremlin, melalui akaun ini, mengawal kewangan perniagaan Rusia.

Benar, semua pangkalan data MongoDB yang dikesan ini dipasang dengan tetapan lalai dan sesiapa sahaja telah membaca dan mengubah suai kebenaran (Buat, Baca, Kemas Kini dan Padam).

Berita biasa tentang kes individu kebocoran data diterbitkan dengan segera di saluran kebocoran maklumat.

Sumber: www.habr.com

Tambah komen