Únik osobných údajov 275 miliónov indických používateľov prostredníctvom verejnej DBMS MongoDB

Bezpečnostný výskumník Bob Diachenko identifikované nová veľká verejná databáza, v ktorej boli v dôsledku nesprávneho nastavenia prístupu do MongoDB DBMS odhalené informácie o 275 miliónoch indických obyvateľov. Databáza obsahuje informácie ako celé meno, email, telefónne číslo, dátum narodenia, informácie o vzdelaní a odborných zručnostiach, zamestnaní, informácie o aktuálnej práci a plate.

Aj keď nie je jasné, kto je vlastníkom databázy, problematická inštancia MongoDB beží v prostredí Amazon AWS. Databáza bola objavená 1. mája (indexovaná bola v Shodan 23. apríla). Je pozoruhodné, že už 8. mája neznámi útočníci zašifrovali existujúce dáta a začali od majiteľa požadovať výkupné za dešifrovanie.

Zdroj: opennet.ru

Pridať komentár