Витік персональних даних 275 млн. індійських користувачів через публічну СУБД MongoDB

Дослідник безпеки Боб Дяченко (Bob Diachenko) виявив нову велику загальнодоступну БД, в якій через неналежні налаштування доступу СУБД MongoDB виявили відомості про 275 млн жителів Індії. База включає такі відомості як ПІБ, email, номер телефону, дата народження, дані про освіту та професійні навички, історію працевлаштування, інформацію про поточну роботу та зарплату.

Поки не зрозуміло, хто є власником БД, проблемний екземпляр MongoDB виконується в оточенні Amazon AWS. База була виявлена ​​1 травня (в Shodan була проіндексована 23 квітня). Примітно, що вже 8 травня невідомі зловмисники зашифрували дані і стали вимагати у власника викуп за розшифровку.

Джерело: opennet.ru

Додати коментар або відгук