Account [e-postskyddad] finns i tusentals MongoDB-databaser

holländsk säkerhetsforskare Victor Gevers uppgav att han hade upptäckt handen på Kremls administrativa konto [e-postskyddad] i mer än 2000 öppna MongoDB-databaser som ägs av ryska och till och med ukrainska organisationer.

Admin@kremlin.ru-konto finns i tusentals MongoDB-databaser

Bland de upptäckta öppna MongoDB-databaserna fanns baserna för Walt Disney Ryssland, Stoloto, TTK-North-West och till och med Ukrainas inrikesministerium.

Admin@kremlin.ru-konto finns i tusentals MongoDB-databaser
Admin@kremlin.ru-konto finns i tusentals MongoDB-databaser
Admin@kremlin.ru-konto finns i tusentals MongoDB-databaser
Admin@kremlin.ru-konto finns i tusentals MongoDB-databaser

Forskaren drog omedelbart den enda möjliga slutsatsen [sarkasm] - Kreml, genom detta konto, kontrollerar ekonomin för ryskt företag.

Det är sant att alla dessa upptäckta MongoDB-databaser installerades med standardinställningar, och alla hade läst och ändrade behörigheter (Skapa, Läs, Uppdatera och Ta bort).

Regelbundna nyheter om enskilda fall av dataläckor publiceras omgående på kanalen informationsläckor.

Källa: will.com

Lägg en kommentar