Le chercheur néerlandais en sécurité Victor Gevers a déclaré avoir découvert Main du Kremlin Admin@kremlin.ru compte administratif dans plus de 2000 bases de données MongoDB ouvertes appartenant à des organisations russes et même ukrainiennes.

Parmi les bases ouvertes découvertes de MongoDB figuraient Walt Disney Russie, Stoloto, TTK-Nord-Ouest et même le ministère des Affaires intérieures d'Ukraine.




Le chercheur a immédiatement fait la seule conclusion possible [sarcasme] - le Kremlin, à travers ce compte, contrôle les finances des entreprises russes.
Certes, toutes ces bases de données MongoDB découvertes ont été installées avec les paramètres par défaut, et n'importe qui avait des autorisations de lecture et de modification (Créer, Lire, Mettre à jour et Supprimer).
Des informations régulières sur des cas individuels de fuites de données sont rapidement publiées sur le canal des fuites d'informations .