Ang pagtagas ng personal na data ng 275 milyong Indian na gumagamit sa pamamagitan ng pampublikong DBMS MongoDB

Ang mananaliksik ng seguridad na si Bob Diachenko nakilala isang bagong malaking pampublikong database, kung saan, dahil sa hindi wastong mga setting ng pag-access ng MongoDB DBMS, nalantad ang impormasyon tungkol sa 275 milyong mga residenteng Indian. Kasama sa database ang impormasyon tulad ng buong pangalan, email, numero ng telepono, petsa ng kapanganakan, impormasyon tungkol sa edukasyon at mga propesyonal na kasanayan, kasaysayan ng trabaho, impormasyon tungkol sa kasalukuyang trabaho at suweldo.

Bagama't hindi malinaw kung sino ang nagmamay-ari ng database, ang problemang MongoDB instance ay tumatakbo sa kapaligiran ng Amazon AWS. Ang database ay natuklasan noong Mayo 1 (ito ay na-index sa Shodan noong Abril 23). Kapansin-pansin na noong Mayo 8, na-encrypt ng hindi kilalang mga umaatake ang umiiral na data at nagsimulang humingi ng ransom mula sa may-ari para sa pag-decryption.

Pinagmulan: opennet.ru

Magdagdag ng komento