Wyciek danych osobowych 275 milionów indyjskich użytkowników za pośrednictwem publicznego systemu DBMS MongoDB

Badacz bezpieczeństwa Bob Diachenko zidentyfikowany nowa duża publiczna baza danych, w której w wyniku nieprawidłowych ustawień dostępu do systemu DBMS MongoDB ujawniono informacje o 275 milionach mieszkańców Indii. W bazie znajdują się takie informacje jak imię i nazwisko, adres e-mail, numer telefonu, data urodzenia, informacje o wykształceniu i umiejętnościach zawodowych, historia zatrudnienia, informacje o aktualnej pracy i wynagrodzeniu.

Chociaż nie jest jasne, kto jest właścicielem bazy danych, problematyczna instancja MongoDB działa w środowisku Amazon AWS. Baza została odkryta 1 maja (zindeksowana w Shodanie 23 kwietnia). Warto zauważyć, że już 8 maja nieznani napastnicy zaszyfrowali istniejące dane i zaczęli żądać od właściciela okupu za odszyfrowanie.

Źródło: opennet.ru

Dodaj komentarz