Rò rỉ dữ liệu cá nhân của 275 triệu người dùng Ấn Độ thông qua DBMS MongoDB công khai

Nhà nghiên cứu bảo mật Bob Diachenko xác định một cơ sở dữ liệu công cộng lớn mới, trong đó, do cài đặt truy cập không đúng của DBMS MongoDB, thông tin về 275 triệu cư dân Ấn Độ đã bị lộ. Cơ sở dữ liệu bao gồm các thông tin như họ tên, email, số điện thoại, ngày sinh, thông tin về trình độ học vấn và trình độ chuyên môn, quá trình làm việc, thông tin về công việc hiện tại và mức lương.

Mặc dù không rõ ai sở hữu cơ sở dữ liệu nhưng phiên bản MongoDB có vấn đề đang chạy trong môi trường Amazon AWS. Cơ sở dữ liệu được phát hiện vào ngày 1 tháng 23 (nó được lập chỉ mục trên Shodan vào ngày 8 tháng XNUMX). Đáng chú ý là vào ngày XNUMX tháng XNUMX, những kẻ tấn công không xác định đã mã hóa dữ liệu hiện có và bắt đầu yêu cầu chủ sở hữu tiền chuộc để giải mã.

Nguồn: opennet.ru

Thêm một lời nhận xét