La cuenta Admin@kremlin.ru se encuentra en miles de bases de datos MongoDB

El investigador de seguridad holandés Victor Gevers dijo que descubrió Mano del Kremlin Admin@kremlin.ru cuenta administrativa en más de 2000 bases de datos abiertas de MongoDB propiedad de organizaciones rusas e incluso ucranianas.



Entre las bases abiertas descubiertas de MongoDB estaban Walt Disney Rusia, Stoloto, TTK-Noroeste e incluso el Ministerio del Interior de Ucrania.






El investigador llegó inmediatamente a la única conclusión posible [sarcasmo]: el Kremlin, a través de esta cuenta, controla las finanzas de los negocios rusos.


Es cierto que todas estas bases de datos descubiertas de MongoDB se instalaron con la configuración predeterminada, y cualquiera tenía permisos de lectura y modificación (Crear, Leer, Actualizar y Eliminar).


Las noticias periódicas sobre casos individuales de fuga de datos se publican rápidamente en el canal de fuga de información .

Source: https://habr.com/ru/post/437946/


All Articles