Pull to refresh
0
DeviceLock DLP
Российский производитель полноценных DLP-систем

Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB

Reading time1 min
Views14K

Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись Admin@kremlin.ru в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям.



Среди обнаруженных открытых баз MongoDB были базы Walt Disney Russia, Столото, ТТК-Северо-Запад и даже МВД Украины.






Исследователь немедленно сделал единственно возможный вывод [sarcasm] – Кремль, через этот аккаунт, контролирует финансы российского бизнеса.


Правда, все эти обнаруженные базы данных MongoDB были установлены с настройками по умолчанию, и кто угодно имел права доступа на чтение и изменение (Create, Read, Update и Delete).


Регулярные новости про отдельные случаи утечек данных, оперативно публикуются на канале утечки информации.

Tags:
Hubs:
+5
Comments19

Articles

Information

Website
www.devicelock.com
Registered
Founded
Employees
101–200 employees
Location
Россия