Lekkage van persoonlijke gegevens van 275 miljoen Indiase gebruikers via het openbare DBMS MongoDB

Veiligheidsonderzoeker Bob Diachenko geïdentificeerd een nieuwe grote openbare database, waarin, als gevolg van onjuiste toegangsinstellingen van het MongoDB DBMS, informatie over 275 miljoen Indiase inwoners werd vrijgegeven. De database bevat informatie zoals volledige naam, e-mailadres, telefoonnummer, geboortedatum, informatie over opleiding en professionele vaardigheden, arbeidsverleden, informatie over huidig ​​werk en salaris.

Hoewel het niet duidelijk is wie de eigenaar is van de database, draait het problematische MongoDB-exemplaar in de Amazon AWS-omgeving. De database werd op 1 mei ontdekt (op 23 april in Shodan geïndexeerd). Het is opmerkelijk dat onbekende aanvallers al op 8 mei de bestaande gegevens versleutelden en losgeld van de eigenaar begonnen te eisen voor decodering.

Bron: opennet.ru

Voeg een reactie