Conta [email protegido] encontrado em milhares de bancos de dados MongoDB

Pesquisador de segurança holandês Victor Gevers afirmou que havia descoberto a mão da conta administrativa do Kremlin [email protegido] em mais de 2000 bancos de dados abertos do MongoDB de propriedade de organizações russas e até ucranianas.

Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB

Entre os bancos de dados abertos do MongoDB descobertos estavam as bases da Walt Disney Rússia, Stoloto, TTK-North-West e até mesmo do Ministério de Assuntos Internos da Ucrânia.

Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB
Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB
Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB
Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB

O pesquisador tirou imediatamente a única conclusão possível [sarcasmo] - o Kremlin, por meio dessa conta, controla as finanças das empresas russas.

É verdade que todos esses bancos de dados MongoDB detectados foram instalados com configurações padrão e todos tinham permissões de leitura e modificação (Criar, Ler, Atualizar e Excluir).

Notícias regulares sobre casos individuais de vazamento de dados são publicadas prontamente no canal vazamentos de informações.

Fonte: habr.com

Adicionar um comentário