Goodnews.ua


Открытый сервер MongoDB в очередной раз стал причиной крупной утечки данных

Сентябрь 20
02:02 2018

В Сети обнаружен незащищенный сервер MongoDB, на котором в открытом доступе хранились данные 11 млн пользователей маркетингового сервиса SaverSpy. База данных размером 43,5 ГБ включала полные имена, адреса электронной почты, физические адреса (штат, город и почтовый индекс) информацию о поле 10 9995 35 пользователей. Помимо персональных сведений, база также содержала данные DNS и информацию о статусе электронных писем, полученных пользователем.

По словам исследователя Боба Дьяченко, занимающегося отслеживанием незащищенных серверов MongoDB, БД находилась в открытом доступе по меньшей мере с 13 сентября нынешнего года. Судя по всему, злоумышленники уже получили к ней доступ, поскольку база, помимо обычного контента, содержала уведомление с требованием выкупа в размере 0,4 биткойна ($2,4 тыс.) за возвращение похищенных данных. Как показал поиск Google, данное уведомление и адрес криптовалютного кошелька, на который предлагалось перевести деньги, уже «засветились» в вымогательской кампании, проведенной в конце июня 2018 года. Тогда несколько владельцев серверов MongoDB в Китае сообщили о похожих инцидентах.

Изначально было неясно, кому принадлежит база данных, однако дальнейший анализ показал, что оператором сервера может являться маркетинговая компания SaverSpy. Представители компании никак не отреагировали на сообщение исследователя о проблеме, однако 18 сентября доступ к серверу был закрыт.

Ранее компания Veeam Software, специализирующаяся на разработке решений для управления виртуальной инфраструктурой и защиты данных, допустила утечку 445 млн записей своих клиентов. База данных объемом в 200 ГБ хранилась на открытом для общего доступа сервере MongoDB в инфраструктуре Amazon.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

У Мексиці перекинувся автобус, 14 людей загинули

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua