Tài khoản [email được bảo vệ] được tìm thấy trong hàng ngàn cơ sở dữ liệu MongoDB

Nhà nghiên cứu bảo mật Hà Lan Victor Gevers tuyên bố rằng ông đã phát hiện ra bàn tay của tài khoản hành chính điện Kremlin [email được bảo vệ] trong hơn 2000 cơ sở dữ liệu MongoDB mở thuộc sở hữu của các tổ chức Nga và thậm chí cả Ukraine.

Tài khoản Admin@kremlin.ru được tìm thấy trong hàng nghìn cơ sở dữ liệu MongoDB

Trong số các cơ sở dữ liệu mở MongoDB được phát hiện có cơ sở của Walt Disney Russia, Stoloto, TTK-North-West và thậm chí cả Bộ Nội vụ Ukraine.

Tài khoản Admin@kremlin.ru được tìm thấy trong hàng nghìn cơ sở dữ liệu MongoDB
Tài khoản Admin@kremlin.ru được tìm thấy trong hàng nghìn cơ sở dữ liệu MongoDB
Tài khoản Admin@kremlin.ru được tìm thấy trong hàng nghìn cơ sở dữ liệu MongoDB
Tài khoản Admin@kremlin.ru được tìm thấy trong hàng nghìn cơ sở dữ liệu MongoDB

Nhà nghiên cứu ngay lập tức đưa ra kết luận duy nhất có thể xảy ra [mỉa mai] - Điện Kremlin, thông qua tài khoản này, kiểm soát tài chính của các doanh nghiệp Nga.

Đúng, tất cả các cơ sở dữ liệu MongoDB được phát hiện này đều được cài đặt với cài đặt mặc định và bất kỳ ai cũng có quyền đọc và sửa đổi (Tạo, Đọc, Cập nhật và Xóa).

Tin tức thường xuyên về các trường hợp rò rỉ dữ liệu riêng lẻ được đăng tải kịp thời trên kênh rò rỉ thông tin.

Nguồn: www.habr.com

Thêm một lời nhận xét