Kebocoran data peribadi 275 juta pengguna India melalui DBMS MongoDB awam

Penyelidik keselamatan Bob Diachenko dikenal pasti pangkalan data awam yang besar baharu, di mana, disebabkan tetapan capaian DBMS MongoDB yang tidak betul, maklumat mengenai 275 juta penduduk India telah terdedah. Pangkalan data termasuk maklumat seperti nama penuh, e-mel, nombor telefon, tarikh lahir, maklumat tentang pendidikan dan kemahiran profesional, sejarah pekerjaan, maklumat tentang kerja dan gaji semasa.

Walaupun tidak jelas siapa yang memiliki pangkalan data, contoh MongoDB yang bermasalah sedang berjalan dalam persekitaran Amazon AWS. Pangkalan data ditemui pada 1 Mei (ia telah diindeks dalam Shodan pada 23 April). Perlu diperhatikan bahawa sudah pada 8 Mei, penyerang yang tidak dikenali menyulitkan data sedia ada dan mula menuntut wang tebusan daripada pemilik untuk penyahsulitan.

Sumber: opennet.ru

Tambah komen