Rrjedhja e të dhënave personale të 275 milion përdoruesve indianë përmes DBMS publike MongoDB

Studiuesi i sigurisë Bob Diachenko identifikuar një bazë e re e madhe e të dhënave publike, në të cilën, për shkak të cilësimeve të pahijshme të aksesit të MongoDB DBMS, u ekspozuan informacione rreth 275 milionë banorëve indianë. Baza e të dhënave përfshin informacione të tilla si emri i plotë, emaili, numri i telefonit, data e lindjes, informacioni për arsimin dhe aftësitë profesionale, historia e punësimit, informacioni për punën aktuale dhe pagën.

Ndërsa nuk është e qartë se kush e zotëron bazën e të dhënave, shembulli problematik MongoDB po funksionon në mjedisin Amazon AWS. Baza e të dhënave u zbulua më 1 maj (u indeksua në Shodan më 23 prill). Vlen të përmendet se tashmë më 8 maj, sulmues të panjohur koduan të dhënat ekzistuese dhe filluan të kërkojnë një shpërblim nga pronari për deshifrim.

Burimi: opennet.ru

Shto një koment