Admin@kremlin.ru खाते में हजारों MongoDB डेटाबेस पाए गए

डच सुरक्षा शोधकर्ता विक्टर गेवर्स ने कहा कि उन्होंने खोज की क्रेमलिन हाथ 2000 से अधिक खुले MongoDB डेटाबेस में रूसी और यहां तक ​​कि यूक्रेनी संगठनों के स्वामित्व में Admin@kremlin.ru प्रशासनिक खाता है।



खोज किए गए मोंगोबीडी ओपन बेस में वॉल्ट डिज़नी रूस, स्टोलोटो, टीटीके-नॉर्थ-वेस्ट और यहां तक ​​कि यूक्रेन के आंतरिक मामलों के मंत्रालय भी थे।






शोधकर्ता ने तुरंत ही संभव निष्कर्ष निकाला [कटाक्ष] - क्रेमलिन, इस खाते के माध्यम से, रूसी व्यवसाय के वित्त को नियंत्रित करता है।


सच है, इन सभी खोजे गए MongoDB डेटाबेस डिफ़ॉल्ट सेटिंग्स के साथ इंस्टॉल किए गए थे, और किसी ने अनुमतियों को पढ़ा और संशोधित किया था (क्रिएट, रीड, अपडेट और डिलीट)।


डेटा लीक के व्यक्तिगत मामलों के बारे में नियमित खबरें सूचना रिसाव के चैनल पर जल्दी से प्रकाशित होती हैं।

Source: https://habr.com/ru/post/hi437946/


All Articles