Konto [e-postbeskyttet] funnet i tusenvis av MongoDB-databaser

nederlandsk sikkerhetsforsker Victor Gevers uttalte at han hadde oppdaget hånden til Kremls administrative konto [e-postbeskyttet] i mer enn 2000 åpne MongoDB-databaser som eies av russiske og til og med ukrainske organisasjoner.

Admin@kremlin.ru-konto funnet i tusenvis av MongoDB-databaser

Blant de oppdagede åpne MongoDB-databasene var basene til Walt Disney Russland, Stoloto, TTK-North-West og til og med Ukrainas innenriksdepartement.

Admin@kremlin.ru-konto funnet i tusenvis av MongoDB-databaser
Admin@kremlin.ru-konto funnet i tusenvis av MongoDB-databaser
Admin@kremlin.ru-konto funnet i tusenvis av MongoDB-databaser
Admin@kremlin.ru-konto funnet i tusenvis av MongoDB-databaser

Forskeren trakk umiddelbart den eneste mulige konklusjonen [sarkasme] - Kreml kontrollerer gjennom denne kontoen økonomien til russisk virksomhet.

Riktignok ble alle disse oppdagede MongoDB-databasene installert med standardinnstillinger, og alle hadde lest og endret tillatelser (Opprett, Les, Oppdater og Slett).

Regelmessige nyheter om enkelttilfeller av datalekkasjer publiseres raskt på kanalen informasjonslekkasjer.

Kilde: www.habr.com

Legg til en kommentar