Аккаунт [захищено електронною поштою] виявлено у тисячах баз даних MongoDB

Голландський дослідник безпеки Віктор Геверс заявив, що він виявив руку Кремля адміністративний обліковий запис [захищено електронною поштою] більш ніж у 2000 відкритих базах даних MongoDB, що належать російським і навіть українським організаціям.

Обліковий запис Admin@kremlin.ru виявлено в тисячах баз даних MongoDB

Серед відкритих баз MongoDB були бази Walt Disney Russia, Столото, ТТК-Північно-Захід і навіть МВС України.

Обліковий запис Admin@kremlin.ru виявлено в тисячах баз даних MongoDB
Обліковий запис Admin@kremlin.ru виявлено в тисячах баз даних MongoDB
Обліковий запис Admin@kremlin.ru виявлено в тисячах баз даних MongoDB
Обліковий запис Admin@kremlin.ru виявлено в тисячах баз даних MongoDB

Дослідник негайно зробив єдиний можливий висновок [sarcasm] - Кремль, через цей аккаунт, контролює фінанси російського бізнесу.

Правда, всі ці виявлені бази даних MongoDB були встановлені з налаштуваннями за замовчуванням, і будь хто мав права доступу на читання та зміну (Create, Read, Update і Delete).

Регулярні новини про окремі випадки витоків даних оперативно публікуються на каналі витоку інформації.

Джерело: habr.com

Додати коментар або відгук