Account [protektado ng email] matatagpuan sa libu-libong mga database ng MongoDB

Dutch security researcher Victor Gevers sinabi na natuklasan niya ang kamay ng Kremlin administrative account [protektado ng email] sa higit sa 2000 bukas na mga database ng MongoDB na pagmamay-ari ng mga organisasyong Ruso at maging sa Ukrainian.

Admin@kremlin.ru account na natagpuan sa libu-libong mga database ng MongoDB

Kabilang sa mga natuklasang bukas na mga database ng MongoDB ay ang mga base ng Walt Disney Russia, Stoloto, TTK-North-West, at maging ang Ministry of Internal Affairs ng Ukraine.

Admin@kremlin.ru account na natagpuan sa libu-libong mga database ng MongoDB
Admin@kremlin.ru account na natagpuan sa libu-libong mga database ng MongoDB
Admin@kremlin.ru account na natagpuan sa libu-libong mga database ng MongoDB
Admin@kremlin.ru account na natagpuan sa libu-libong mga database ng MongoDB

Agad na ginawa ng mananaliksik ang tanging posibleng konklusyon [panunuya] - ang Kremlin, sa pamamagitan ng account na ito, ay kumokontrol sa pananalapi ng negosyong Ruso.

Totoo, ang lahat ng mga natukoy na database ng MongoDB na ito ay na-install na may mga default na setting, at sinuman ay nakabasa at nagbago ng mga pahintulot (Gumawa, Magbasa, Mag-update at Magtanggal).

Ang mga regular na balita tungkol sa mga indibidwal na kaso ng pagtagas ng data ay agad na nai-publish sa channel mga pagtagas ng impormasyon.

Pinagmulan: www.habr.com

Magdagdag ng komento