在成千上万个MongoDB数据库中找到Admin@kremlin.ru帐户

荷兰安全研究员Victor Gevers说他发现了 克里姆林宫的手 Admin@kremlin.ru管理帐户在俄罗斯甚至乌克兰组织拥有的2000多个打开的MongoDB数据库中。



在发现的MongoDB开放基地中,有俄罗斯的沃尔特·迪斯尼,斯托洛托,西北西北部的TTK,甚至还有乌克兰内务部。






研究人员立即得出了唯一可能的结论[讽刺]-克里姆林宫通过此帐户控制俄罗斯商业活动的财务。


的确,所有这些发现的MongoDB数据库都是使用默认设置安装的,任何人都具有读取和修改权限(创建,读取,更新和删除)。


有关个别数据泄漏案例的常规新闻很快就会在信息泄漏的渠道发布。

Source: https://habr.com/ru/post/zh-CN437946/


All Articles