El investigador de seguridad holandés Victor Gevers dijo que descubrió Mano del Kremlin Admin@kremlin.ru cuenta administrativa en más de 2000 bases de datos abiertas de MongoDB propiedad de organizaciones rusas e incluso ucranianas.

Entre las bases abiertas descubiertas de MongoDB estaban Walt Disney Rusia, Stoloto, TTK-Noroeste e incluso el Ministerio del Interior de Ucrania.




El investigador llegó inmediatamente a la única conclusión posible [sarcasmo]: el Kremlin, a través de esta cuenta, controla las finanzas de los negocios rusos.
Es cierto que todas estas bases de datos descubiertas de MongoDB se instalaron con la configuración predeterminada, y cualquiera tenía permisos de lectura y modificación (Crear, Leer, Actualizar y Eliminar).
Las noticias periódicas sobre casos individuales de fuga de datos se publican rápidamente en el canal de fuga de información .