การรั่วไหลของข้อมูลส่วนบุคคลของผู้ใช้ชาวอินเดีย 275 ล้านคนผ่าน DBMS MongoDB สาธารณะ

นักวิจัยด้านความปลอดภัย Bob Diachenko ระบุ ฐานข้อมูลสาธารณะขนาดใหญ่แห่งใหม่ ซึ่งเนื่องจากการตั้งค่าการเข้าถึง MongoDB DBMS ที่ไม่เหมาะสม ข้อมูลของชาวอินเดียประมาณ 275 ล้านคนจึงถูกเปิดเผย ฐานข้อมูลประกอบด้วยข้อมูล เช่น ชื่อนามสกุล อีเมล หมายเลขโทรศัพท์ วันเกิด ข้อมูลเกี่ยวกับการศึกษาและทักษะวิชาชีพ ประวัติการทำงาน ข้อมูลเกี่ยวกับงานปัจจุบันและเงินเดือน

แม้ว่าจะไม่ชัดเจนว่าใครเป็นเจ้าของฐานข้อมูล แต่อินสแตนซ์ MongoDB ที่มีปัญหากำลังทำงานอยู่ในสภาพแวดล้อม Amazon AWS ฐานข้อมูลถูกค้นพบเมื่อวันที่ 1 พฤษภาคม (ถูกจัดทำดัชนีใน Shodan เมื่อวันที่ 23 เมษายน) เป็นที่น่าสังเกตว่าในวันที่ 8 พฤษภาคม ผู้โจมตีที่ไม่รู้จักได้เข้ารหัสข้อมูลที่มีอยู่ และเริ่มเรียกร้องค่าไถ่จากเจ้าของเพื่อถอดรหัส

ที่มา: opennet.ru

เพิ่มความคิดเห็น