Admin@kremlin.ru-Konto in Tausenden von MongoDB-Datenbanken gefunden

Der niederländische Sicherheitsforscher Victor Gevers sagte, er habe es entdeckt Kremlhand Administratorkonto Admin@kremlin.ru in mehr als 2000 offenen MongoDB-Datenbanken russischer und sogar ukrainischer Organisationen.



Zu den entdeckten offenen Stützpunkten der MongoDB gehörten Walt Disney Russland, Stoloto, TTK-Nordwesten und sogar das Innenministerium der Ukraine.






Der Forscher kam sofort zu der einzig möglichen Schlussfolgerung [Sarkasmus] - der Kreml kontrolliert über diesen Bericht die Finanzen der russischen Wirtschaft.


Richtig, alle diese entdeckten MongoDB-Datenbanken wurden mit Standardeinstellungen installiert, und jeder hatte Lese- und Änderungsberechtigungen (Erstellen, Lesen, Aktualisieren und Löschen).


Regelmäßige Nachrichten über einzelne Fälle von Datenlecks werden schnell auf dem Kanal für Informationslecks veröffentlicht .

Source: https://habr.com/ru/post/de437946/


All Articles