Уязвимость MongoBleed позволяет вытаскивать чувствительные данные из MongoDB, и волна сканирования уже идет.
Уязвимость 8.7 балла затронула все версии с 3.6 до 8.2 — миллионы баз по всему миру под угрозой.
Результаты конференции сменяют привычную парадигму в индустрии.
Ущерб от утечки удалось минимизировать, но едва ли это сможет вернуть доверие к платформе.
Стоит ли ожидать следующую атаку или злоумышленники остановятся на этом?
Доверие дорого обошлось для американской логистической компании.
Всего в базе данных было около 10.4 млн строк.
данные будут удалены безвозвратно
База данных содержит 530 098 строк с информацией о ФИО, серийных номерах документов, адресах, номерах телефонов и пр.
База данных содержит более 330 тыс. строк с информацией о клиентах и сотрудниках службы, включая адреса электронной почты и хеши паролей.
Данные уничтожаются без каких-либо предупреждений или требований выкупа.
На уплату выкупа дается два дня, после чего хакер грозится опубликовать похищенные данные и сообщить местному органу GDPR.
По данным газеты, сведения о некоторых клиентах, попавшие в базу, оказались подлинными.
База данных клиентов «Альфа-Кредит» была доступна через интернет в течение четырех дней.
Шифрование FLE призвано защитить данные на случай компрометации сервера или БД.
Причиной инцидента послужил сервер MongoDB, который разработчик не позаботился защитить паролем.
Постоянно обновляющаяся база данных включала 364 млн записей, содержащих персонально идентифицируемую информацию.
База данных размером 4,1 ГБ под названием «GNCTD» содержала конфиденциальную информацию, включающую номера Aadhaar жителей индийской столицы.
Только за последний месяц были выявлены три новые хакерские группировки, промышляющие атаками на серверы MongoDB.
Исследователь обнаружил бэкдор-аккаунт в более чем 2 тыс. незащищенных базах данных MongoDB, принадлежащих различным компаниям.