泄露的MongoDB数据库 曝光了克里姆林宫的大量后门账号
作者: 编辑 来源: 互联网 时间: 2019-02-05 阅读: 次
近日,一位荷兰安全研究人员意外发现了克里姆林宫的后门账户,指其可被政府用来访问在俄罗斯经营的本土和外国企业的服务器。据悉,安全研究人员在数千个 MongoDB 数据库中,发现了这些后门账户(Admin@kremlin.ru)。该数据库被散落到了互联网上,且无需密码就能够访问。
换言之,任何留意到该帐户的黑客,都可以利用它来访问在俄罗斯运营的数千家企业的敏感信息。Victor Gevers 在接受 ZDNet 采访时称:
我先是在俄罗斯乐透网站的用户列表中看到了这些凭证,然后进行了深入的挖掘,了解其需要远程访问处理金融交易的系统。
最初发现后,Victor Gevers 又在另外 2000 多个 MongoDB 数据库中找到了相同的 admin@kremlin.ru 帐户。
这些数据库已经在网上流散开来,可知其涉足在俄运营的本土和外国企业,包括当地银行、金融机构、大型电信企业、甚至迪士尼的数据库。
更令人震惊的是,Gevers 甚至在乌克兰内政部泄漏的 MongoDB 数据库中发现了这个帐户,爆料称该国总检察长办公室正在对腐败政客进行详细的 ERDR 调查。
[编译自:ZDNet]
上一篇:小测试:Android Q的黑暗模式能够省下多少电? 下一篇:没有了
相关阅读
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
最新文章
随机推荐
- 出货量“破亿”,这本是小米迟来的“承诺”?
- 氚云成为钉钉首批特邀集成定制厂商
- 挖矿崩盘显卡积压:技嘉Q4或损失惨重
- 苹果在CES主会场建筑旁立起了“捣乱”巨幕广告:酸安卓的隐私安全
- 北斗星通董事长兼总裁周儒欣获评中关村创新发展40年杰出贡献奖
- 权威媒体再为努比亚X打CALL,发布海报揭露屏幕天机
- 不玩了?老罗疯狂甩货,骁龙845旗舰再创新低,性价比超小米8
- 热声空调商业化:Sound Energy迈出节能减排的重要一步
- 第三届“深圳工业大奖”揭晓 和宏实业总裁陈德庆获提名奖
- 深度解析阅文集团在网络文学价值的IP文化体系!
- 杜里奥开发未来区块链技术:供应链互操作性
- 感受科技,体验优雅,日本Sezze西哲2019新品发布会
- zSpace提供中学生认知发展与虚拟现实探索的桥梁
- 微软重新发布Windows Server 2019与Windows Server(版本1809)
- MoneyGram旨在采用虚拟现实技术提供数字交易体验
- 美前十大视频点播订阅应用2018年度营收增长62%至13亿美元
- 拍卖系统程序源码出售,5分钟快速建立微信拍卖平台
- 黄章:魅族16s成本更高、价格要上调
- 黄鹤杯 · 2018中国光谷3551国际创业大赛德国柏林赛区复赛顺利举办
- 三一携手容祺以产促招,共创无人机行业新势态
最新评论
更多评论