Akun Admin@kremlin.ru ditemukan di ribuan database MongoDB

Peneliti keamanan Belanda Victor Gevers mengatakan dia menemukan Tangan Kremlin Akun administratif Admin@kremlin.ru di lebih dari 2000 database MongoDB terbuka yang dimiliki oleh organisasi Rusia dan bahkan Ukraina.



Di antara basis terbuka MongoDB yang ditemukan adalah Walt Disney Russia, Stoloto, TTK-North-West dan bahkan Kementerian Dalam Negeri Ukraina.






Peneliti segera membuat satu-satunya kesimpulan yang mungkin [sarkasme] - Kremlin, melalui akun ini, mengendalikan keuangan bisnis Rusia.


Benar, semua database MongoDB yang ditemukan ini diinstal dengan pengaturan default, dan siapa pun telah membaca dan memodifikasi izin (Buat, Baca, Perbarui, dan Hapus).


Berita reguler tentang kasus-kasus individual kebocoran data dengan cepat dipublikasikan di saluran kebocoran informasi .

Source: https://habr.com/ru/post/id437946/


All Articles