Uhajanje osebnih podatkov 275 milijonov indijskih uporabnikov prek javnega DBMS MongoDB

Varnostni raziskovalec Bob Diachenko identificirano nova velika javna zbirka podatkov, v kateri so bili zaradi neustreznih dostopnih nastavitev MongoDB DBMS izpostavljeni podatki o 275 milijonih prebivalcev Indije. Baza podatkov vključuje informacije, kot so polno ime, e-pošta, telefonska številka, datum rojstva, informacije o izobrazbi in strokovnih znanjih, zgodovina zaposlitve, informacije o trenutnem delu in plači.

Čeprav ni jasno, kdo je lastnik baze podatkov, se problematični primerek MongoDB izvaja v okolju Amazon AWS. Baza podatkov je bila odkrita 1. maja (v Shodanu je bila indeksirana 23. aprila). Omeniti velja, da so že 8. maja neznani napadalci šifrirali obstoječe podatke in od lastnika začeli zahtevati odkupnino za dešifriranje.

Vir: opennet.ru

Dodaj komentar