Rekening [e-mail beveiligd] gevonden in duizenden MongoDB-databases

Nederlandse veiligheidsonderzoeker Victor Gevers verklaarde dat hij de hand van de administratieve rekening van het Kremlin had ontdekt [e-mail beveiligd] in meer dan 2000 open MongoDB-databases die eigendom zijn van Russische en zelfs Oekraïense organisaties.

Admin@kremlin.ru-account gevonden in duizenden MongoDB-databases

Onder de ontdekte open MongoDB-databases bevonden zich de bases van Walt Disney Rusland, Stoloto, TTK-North-West en zelfs het Ministerie van Binnenlandse Zaken van Oekraïne.

Admin@kremlin.ru-account gevonden in duizenden MongoDB-databases
Admin@kremlin.ru-account gevonden in duizenden MongoDB-databases
Admin@kremlin.ru-account gevonden in duizenden MongoDB-databases
Admin@kremlin.ru-account gevonden in duizenden MongoDB-databases

De onderzoeker trok onmiddellijk de enige mogelijke conclusie [sarcasme]: het Kremlin controleert via dit account de financiën van het Russische bedrijfsleven.

Toegegeven, al deze gedetecteerde MongoDB-databases waren geïnstalleerd met standaardinstellingen en iedereen had lees- en wijzigingsrechten (Maken, Lezen, Bijwerken en Verwijderen).

Regelmatig wordt er nieuws over individuele gevallen van datalekken op de zender gepubliceerd informatie lekken.

Bron: www.habr.com

Voeg een reactie