Цурење личних података 275 милиона индијских корисника кроз јавни ДБМС МонгоДБ

Истраживач безбедности Боб Диацхенко идентификован нову велику јавну базу података, у којој су, због неправилних поставки приступа МонгоДБ ДБМС, изложене информације о 275 милиона становника Индије. База података садржи податке као што су пуно име, е-маил, број телефона, датум рођења, информације о образовању и професионалним вештинама, историја запослења, подаци о тренутном послу и плати.

Иако није јасно ко је власник базе података, проблематична МонгоДБ инстанца ради у Амазон АВС окружењу. База података је откривена 1. маја (индексирана је у Шодану 23. априла). Важно је напоменути да су већ 8. маја непознати нападачи шифровали постојеће податке и почели да траже откуп од власника за дешифровање.

Извор: опеннет.ру

Додај коментар