Cont [e-mail protejat] găsit în mii de baze de date MongoDB

Cercetător olandez în securitate Victor Gevers a declarat că a descoperit mâna contului administrativ de la Kremlin [e-mail protejat] în peste 2000 de baze de date MongoDB deschise deținute de organizații rusești și chiar ucrainene.

Cont Admin@kremlin.ru găsit în mii de baze de date MongoDB

Printre bazele de date deschise MongoDB descoperite s-au numărat bazele Walt Disney Rusia, Stoloto, TTK-North-West și chiar Ministerul Afacerilor Interne al Ucrainei.

Cont Admin@kremlin.ru găsit în mii de baze de date MongoDB
Cont Admin@kremlin.ru găsit în mii de baze de date MongoDB
Cont Admin@kremlin.ru găsit în mii de baze de date MongoDB
Cont Admin@kremlin.ru găsit în mii de baze de date MongoDB

Cercetătorul a făcut imediat singura concluzie posibilă [sarcasm] - Kremlinul, prin acest cont, controlează finanțele afacerilor rusești.

Adevărat, toate aceste baze de date MongoDB detectate au fost instalate cu setări implicite și oricine avea permisiuni de citire și modificare (Creare, Citire, Actualizare și Ștergere).

Știrile regulate despre cazuri individuale de scurgeri de date sunt publicate prompt pe canal scurgeri de informații.

Sursa: www.habr.com

Adauga un comentariu