Scurgerea datelor cu caracter personal a 275 de milioane de utilizatori indieni prin DBMS public MongoDB

Cercetătorul de securitate Bob Diachenko identificat o nouă bază de date publică mare, în care, din cauza setărilor de acces necorespunzătoare ale DBMS MongoDB, au fost expuse informații despre 275 de milioane de rezidenți indieni. Baza de date include informații precum numele complet, e-mailul, numărul de telefon, data nașterii, informații despre educație și abilități profesionale, istoricul de angajare, informații despre munca și salariul curent.

Deși nu este clar cine deține baza de date, instanța problematică MongoDB rulează în mediul Amazon AWS. Baza de date a fost descoperită pe 1 mai (a fost indexată în Shodan pe 23 aprilie). Este de remarcat faptul că deja pe 8 mai, atacatorii necunoscuți au criptat datele existente și au început să ceară o răscumpărare de la proprietar pentru decriptare.

Sursa: opennet.ru

Adauga un comentariu