Conta Admin@kremlin.ru encontrada em milhares de bancos de dados MongoDB

O pesquisador de segurança holandês Victor Gevers disse que descobriu Mão do kremlin Admin@kremlin.ru conta administrativa em mais de 2000 bancos de dados abertos do MongoDB pertencentes a organizações russas e até ucranianas.



Entre as bases abertas descobertas do MongoDB estavam Walt Disney na Rússia, Stoloto, TTK-Noroeste e até o Ministério de Assuntos Internos da Ucrânia.






O pesquisador imediatamente fez a única conclusão possível [sarcasmo] - o Kremlin, por meio dessa conta, controla as finanças dos negócios russos.


É verdade que todos esses bancos de dados do MongoDB descobertos foram instalados com configurações padrão e qualquer pessoa tinha permissões de leitura e modificação (Criar, Ler, Atualizar e Excluir).


Notícias regulares sobre casos individuais de vazamento de dados são rapidamente publicadas no canal de vazamento de informações .

Source: https://habr.com/ru/post/pt437946/


All Articles