热门搜索词

热门文章

关注知道创宇云防御

获取最新安全动态

MongoDB 数据库: 泄露超 2.75 亿条印度公民信息记录

来源: HackerNews.cc 2019.05.09

据外媒报道,大型MongoDB数据库泄露了约2.75亿条包含印度公民详细个人信息(PII)的记录,该数据库两个多星期没有受到网络保护。

安全研究人员Bob Diachenko经过调查发现,泄露的数据包含了姓名、性别、出生日期、电子邮件、手机号码、教育程度、专业信息(雇主、工作经历、技能、职能领域)、现有工资等信息。但是,还没有找到任何与所有者相关的信息。此外,存储在数据库中的数据集合的名称表明,收集整个简历缓存是“大规模抓取操作的一部分”,其目的不明。

Diachenko立即通知了印度CERT(计算机安全应急响应组)团队,但是该数据库仍保持开放和可搜索状态。直到昨天,即5月8日,数据库被称为“Unistellar”的黑客组织删除,且Diachenko发现了以下留言:

The message left by the hackers

MonGoDB之前也发生过类似的数据泄露事件。究其原因,是因为其很多数据库都由所有者公开访问,并且没有得到适当的保护。这意味着可以通过保护数据库实例来阻止它们。MongoDB在Documentation网站上提供了一个安全(Security)版块,其中显示了如何正确保护MongoDB数据库,以及MongoDB管理员的安全检查表。

售前支持

400-161-0866

联系企业微信客服