Účet [chránené e-mailom] nachádza v tisícoch databáz MongoDB

Holandský bezpečnostný výskumník Victor Gevers uviedol, že objavil ruku administratívneho účtu Kremľa [chránené e-mailom] vo viac ako 2000 otvorených databázach MongoDB, ktoré vlastnia ruské a dokonca aj ukrajinské organizácie.

Účet Admin@kremlin.ru nájdený v tisíckach databáz MongoDB

Medzi objavenými otvorenými databázami MongoDB boli základne Walt Disney Russia, Stoloto, TTK-North-West a dokonca aj Ministerstvo vnútra Ukrajiny.

Účet Admin@kremlin.ru nájdený v tisíckach databáz MongoDB
Účet Admin@kremlin.ru nájdený v tisíckach databáz MongoDB
Účet Admin@kremlin.ru nájdený v tisíckach databáz MongoDB
Účet Admin@kremlin.ru nájdený v tisíckach databáz MongoDB

Výskumník okamžite urobil jediný možný záver [sarkazmus] - Kremeľ prostredníctvom tohto účtu kontroluje financie ruského podnikania.

Je pravda, že všetky tieto zistené databázy MongoDB boli nainštalované s predvolenými nastaveniami a ktokoľvek mal povolenia na čítanie a úpravu (Vytvoriť, Čítať, Aktualizovať a Vymazať).

Na kanáli sú promptne zverejňované pravidelné správy o jednotlivých prípadoch úniku dát úniky informácií.

Zdroj: hab.com

Pridať komentár