| 会员登录 立即注册

打印 上一主题 下一主题

【每日安全资讯】泄露的MongoDB曝光了克里姆林宫的大量后门账号

[复制链接]
跳转到指定楼层
楼主
3AAA 发表于 2022-12-31 13:29:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
楼主
3AAA
2022-12-31 13:29:17 4142 1 看楼主
近日,一位荷兰安全研究人员意外发现了克里姆林宫的后门账户,指其可被政府用来访问在俄罗斯经营的本土和外国企业的服务器。据悉,安全研究人员在数千个 MongoDB 数据库中,发现了这些后门账户(Admin@kremlin.ru)。该数据库被散落到了互联网上,且无需密码就能够访问。








换言之,任何留意到该帐户的黑客,都可以利用它来访问在俄罗斯运营的数千家企业的敏感信息。Victor Gevers 在接受 ZDNet 采访时称:

我先是在俄罗斯乐透网站的用户列表中看到了这些凭证,然后进行了深入的挖掘,了解其需要远程访问处理金融交易的系统。








最初发现后,Victor Gevers 又在另外 2000 多个 MongoDB 数据库中找到了相同的 admin@kremlin.ru 帐户。

这些数据库已经在网上流散开来,可知其涉足在俄运营的本土和外国企业,包括当地银行、金融机构、大型电信企业、甚至迪士尼的数据库。

更令人震惊的是,Gevers 甚至在乌克兰内政部泄漏的 MongoDB 数据库中发现了这个帐户,爆料称该国总检察长办公室正在对腐败政客进行详细的 ERDR 调查。

* 来源:cnBeta.COM
更多资讯
? 臭名昭著的肉鸡市场xDedic被FBI等机构联合查抄
http://t.cn/EczrTcA
? 为什么 CAPTCHA 变得越来越难
http://t.cn/EczrRIT
? 利用“SIM卡交换”盗取500万美元资产的黑客 将被判处10年刑期
http://t.cn/Eczr33r
? 基因检测公司向FBI开放数据库 公民隐私再一次向公共安全妥协
http://t.cn/Eczrdpe
(信息来源于网络,安华金和搜集整理)
回复

使用道具 举报

沙发
411466212 发表于 2022-12-31 13:30:20 | 只看该作者
沙发
411466212
2022-12-31 13:30:20 看楼主
转发了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 返回列表

3AAA 当前离线
白银会员

查看:4142 | 回复:1

关于我们  |   侵权投诉受理  |   联系我们  |   Archiver  |  
免责声明:邳州信息网所有言论只代表发表者个人观点,与本站无关
Copyright © 2009-2025 pzxxw.com 版权所有:邳州金银杏文化传媒有限公司  

苏公网安备 32038202000401号

快速回复 返回顶部 返回列表