Holenderski badacz bezpieczeństwa stwierdził, że odkrył rękę Kremla w postaci konta administracyjnego Admin@kremlin.ru w ponad 2000 otwartych bazach danych MongoDB, należących do rosyjskich, a nawet ukraińskich organizacji.

Wśród znalezionych otwartych baz MongoDB były bazy Walt Disney Russia, Столото, ТТК-Северо-Запад, a nawet MSW Ukrainy.




Badacz natychmiast wysnuł jedyny możliwy wniosek [sarcasm] – Kreml, poprzez to konto, kontroluje finanse rosyjskiego biznesu.
Jednak wszystkie te odkryte bazy danych MongoDB zostały skonfigurowane z ustawieniami domyślnymi, a każdy mógł uzyskać dostęp do ich odczytu i modyfikacji (Create, Read, Update i Delete).
Regularne wiadomości o pojedynczych przypadkach wycieków danych są publikowane na kanale .
Źródło: habr.com
