MongoDB ommaviy ma'lumotlar bazasi orqali 275 million hind foydalanuvchisining shaxsiy ma'lumotlarining tarqalishi

Xavfsizlik bo'yicha tadqiqotchi Bob Diachenko aniqlandi yangi yirik ommaviy ma'lumotlar bazasi, unda MongoDB DBMS ga noto'g'ri kirish sozlamalari tufayli 275 million Hindiston aholisi haqidagi ma'lumotlar oshkor qilingan. Ma’lumotlar bazasi to‘liq ismi-sharifi, elektron pochta manzili, telefon raqami, tug‘ilgan sanasi, ta’lim va kasbiy ko‘nikmalar to‘g‘risidagi ma’lumotlar, mehnat daftarchasi, joriy ish va ish haqi haqidagi ma’lumotlarni o‘z ichiga oladi.

Ma'lumotlar bazasi kimga tegishli ekanligi noma'lum bo'lsa-da, muammoli MongoDB nusxasi Amazon AWS muhitida ishlamoqda. Maʼlumotlar bazasi 1-may kuni ochilgan (u Shodanda 23-aprelda indekslangan). Shunisi e'tiborga loyiqki, 8-may kuni noma'lum hujumchilar mavjud ma'lumotlarni shifrlashdi va shifrni ochish uchun egasidan to'lov talab qila boshladilar.

Manba: opennet.ru

a Izoh qo'shish