Nederlandse beveiligingsonderzoeker verklaarde dat hij de hand van het Kremlin ontdekte via het administratieve account Admin@kremlin.ru in meer dan 2000 openbare MongoDB-databases, die toebehoren aan Russische en zelfs Oekraïense organisaties.

Onder de ontdekte openbare MongoDB-databases waren die van Walt Disney Russia, Stoloto, TTK-Noordwest en zelfs het Oekraïense ministerie van Binnenlandse Zaken.




De onderzoeker trok onmiddellijk de enige mogelijke conclusie [sarcasm] – het Kremlin, via dit account, beheert de financiën van het Russische bedrijfsleven.
Feit is dat al deze ontdekte MongoDB-databases zijn geïnstalleerd met standaardinstellingen, en iedereen had lees- en schrijfrechten (Create, Read, Update en Delete).
Regelmatige nieuwsitems over afzonderlijke gevallen van datalekken worden snel gepubliceerd op het kanaal .
Bron: habr.com
