Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB
Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись Admin@kremlin.ru в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям.
Среди обнаруженных открытых баз MongoDB были базы Walt Disney Russia, Столото, ТТК-Северо-Запад и даже МВД Украины.
Исследователь немедленно сделал единственно возможный вывод [sarcasm] – Кремль, через этот аккаунт, контролирует финансы российского бизнеса.
Правда, все эти обнаруженные базы данных MongoDB были установлены с настройками по умолчанию, и кто угодно имел права доступа на чтение и изменение (Create, Read, Update и Delete).
Регулярные новости про отдельные случаи утечек данных, оперативно публикуются на канале утечки информации.