В базах данных тысяч российских компаний найдена зияющая дыра

30 янв 2019 10:41 #76497 от ICT
Массовый бэкдор Специалист по кибербезопасности из Нидерландов Виктор Геверс (Victor Gevers) обнаружил бэкдор, который дает доступ к серверам тысяч российских компаний. В общей сложности уязвимость обнаружилась более чем в 2 тыс. баз данных, пишет исследователь в соцсети Twitter. Интересно, что для доступа к бэкдору используется учетная запись Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. в базах данных MongoDB. Геверс сообщил изданию ZDNet, что впервые увидел опасную учетную запись на сайте российских государственных лотерей «Столото». Затем он начал искать Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. в других открытых базах, и поиски увенчались успехом. Во всех случаях учетная запись требовала удаленный доступ к информации и использовала одни и те же учетные данные. Все базы данных о которых идет речь, находились в общем доступе с настройками, заданными по умолчанию. Таким образом, кто угодно мог получить доступ к информации. Через бэкдор можно было получить доступ к серверам не только российских компаний, но и российских филиалов зарубежных корпораций, включая, например, российское подразделение Disney. Некоторые уязвимые базы принадлежали местным банкам, финансовым институциям и крупным телеком-компаниям, включая ТТК. Также запись Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. нашлась в базе данных, принадлежащей МВД Украины. База используется для ведения реестра досудебных расследований, которые Генпрокуратура Украины предпринимает против коррумпированных политиков. В базах данных тысяч российских компаний обнаружен бэкдор Геверс не углублялся в журналы серверов компаний, поскольку это уже выходило бы за рамки исследования безопасности. Поэтому специалист не может сказать, для чего именно был предназначен бэкдор. Однако уязвимость могла использоваться для кражи или корректировки корпоративной информации. Продукция MongoDB Основным продуктом американского разработчика MongoDB является документоориентированная СУБД MongoDB, созданная в 2009 г. СУБД построена по модели NoSQL и написана на С++. Другие примечательные черты — открытый код, отсутствие необходимости описывать схемы таблиц и использование документов типа JSON для обмена данными. Документы хранятся в формате BSON. Поскольку это не реляционная СУБД, в ней не предусмотрены такие понятия как транзакция и изоляция. MongoDB поддерживает специфические запросы, объектами которых могут быть конкретные поля документов или функции JavaScript. Также СУБД поддерживает индексацию и способна работать с набором реплик. Присутствует возможность горизонтального масштабирования с распределением данных. MongoDB может работать как файловое хранилище, также возможна работа по модели распределенных вычислений MapReduce. Продукцию MongoDB используют такие компании как разработчик ПО Adobe, торговая площадка eBay и популярный сайт объявлений Craigslist. В 2012 г. компания договорилась с Microsoft об установке своей СУБД в облаке Microsoft Azure. Это обеспечило возможность запускать СУБД на виртуальных машинах Microsoft Azure. В октябре 2017 г. MongoDB провела IPO. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег23.75Четверг, 07 декабря 2017
    Впервые взломан сенсор Touch ID. В iPhone и iPad образовалась зияющая «дыра»16.62Четверг, 17 августа 2017
    В Telegram найдена новая «дыра»15.77Понедельник, 30 ноября 2015
    Найдена фундаментальная дыра в сетях Wi-Fi всего мира15.43Понедельник, 16 октября 2017
    Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра»15.27Пятница, 26 мая 2017
    Найдена «дыра» во всех компьютерах Dell с предустановленной Windows15.27Пятница, 03 мая 2019
    В компьютерах Apple найдена "дыра", позволяющая устанавливать "вечные" трояны15.11Понедельник, 01 июня 2015
    В защищенном браузере «Касперского» для iPhone и iPad найдена опасная «дыра»15.11Вторник, 02 августа 2016
    В «умных» автомобилях найдена «дыра», которую невозможно починить. Видео15.11Понедельник, 21 августа 2017
    В Skype найдена «дыра», которую невозможно заделать. Патча не будет15.11Среда, 14 февраля 2018

    Мы в соц. сетях