据悉,安全研究人员在数千个MongoDB数据库中,发现了这些后门账户(Admin@kremlin.ru)。该数据库被散落到了互联网上,且无需密码就能够访问。
换言之,任何留意到该帐户的黑客,都可以利用它来访问在俄罗斯运营的数千家企业的敏感信息。VictorGevers在接受ZDNet采访时称:
偶先是在俄罗斯乐透网站的用户列表中看到了这些凭证,然后进行了深入的挖掘,了解其需要远程访问处理金融交易的系统。
最初发现后,VictorGevers又在另外2000多个MongoDB数据库中找到了相同的admin@kremlin.ru帐户。
这些数据库已经在网上流散开来,可知其涉足在俄运营的本土和外国企业,包括当地银行、金融机构、大型电信企业、甚至迪士尼的数据库。
更令人震惊的是,Gevers甚至在乌克兰内政部泄漏的MongoDB数据库中发现了这个帐户,爆料称该国总检察长办公室正在对腐败政客进行详细的ERDR调查。