275 milyon Hintli kullanıcının kişisel verilerinin halka açık DBMS MongoDB aracılığıyla sızdırılması

Güvenlik araştırmacısı Bob Diachenko tanımlanmış MongoDB DBMS'nin uygunsuz erişim ayarları nedeniyle 275 milyon Hintli sakin hakkındaki bilgilerin açığa çıktığı yeni ve büyük bir kamu veritabanı. Veritabanında tam ad, e-posta, telefon numarası, doğum tarihi, eğitim ve mesleki becerilerle ilgili bilgiler, istihdam geçmişi, mevcut iş ve maaşla ilgili bilgiler gibi bilgiler yer alıyor.

Veritabanının kime ait olduğu belli olmasa da sorunlu MongoDB bulut sunucusu Amazon AWS ortamında çalışıyor. Veritabanı 1 Mayıs'ta keşfedildi (23 Nisan'da Shodan'da indekslendi). Zaten 8 Mayıs'ta bilinmeyen saldırganların mevcut verileri şifrelemesi ve şifrenin çözülmesi için sahibinden fidye talep etmeye başlaması dikkat çekicidir.

Kaynak: opennet.ru

Yorum ekle