يوجد حساب Admin@kremlin.ru في الآلاف من قواعد بيانات MongoDB

وقال الباحث الأمني ​​الهولندي فيكتور جيفرز إنه اكتشف الكرملين اليد حساب إداري Admin@kremlin.ru في أكثر من 2000 قواعد بيانات MongoDB مفتوحة من قبل المنظمات الروسية وحتى الأوكرانية.



من بين القواعد المفتوحة التي اكتشفتها MongoDB كانت Walt Disney Russia و Stoloto و TTK-North-West وحتى وزارة الشؤون الداخلية لأوكرانيا.






توصل الباحث على الفور إلى الاستنتاج الوحيد الممكن [الساخرة] - الكرملين ، من خلال هذا الحساب ، يتحكم في الشؤون المالية للأعمال التجارية الروسية.


صحيح ، تم تثبيت جميع قواعد بيانات MongoDB المكتشفة هذه مع الإعدادات الافتراضية ، وكان أي شخص قد قرأ وتعديل الأذونات (إنشاء وقراءة وتحديث وحذف).


يتم نشر الأخبار المنتظمة حول الحالات الفردية لتسريبات البيانات بسرعة على قناة تسرب المعلومات .

Source: https://habr.com/ru/post/ar437946/


All Articles