在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶

荷蘭安全研究員 維克多·蓋弗斯 稱他在俄羅斯乃至烏克蘭組織的 2000 多個開放 MongoDB 資料庫中透過管理帳戶 Admin@kremlin.ru 發現了克里姆林宮的蹤跡。

在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶

在發現的開放 MongoDB 資料庫中,有華特迪士尼俄羅斯公司、Stoloto、TTK-North-West 甚至烏克蘭內政部的資料庫。

在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶
在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶
在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶
在數千個 MongoDB 資料庫中發現 Admin@kremlin.ru 帳戶

研究人員立即得出了唯一可能的結論[諷刺]——克里姆林宮透過這個帳戶控制俄羅斯企業的財務。

然而,所有發現的 MongoDB 資料庫都是使用預設設定安裝的,任何人都有讀寫權限(建立、讀取、更新和刪除)。

定期在頻道上及時發布有關資料外洩個案的新聞 資訊外洩.

來源: www.habr.com

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster