涉及2.75億條印度公民信息的MongoDB數據庫被曝光和公開索引
援引外媒Security Discovery報導,他們於5月1日發現了一個未經保護和公開索引的MongoDB數據庫,其中包括了涉及印度公民的個人身份信息的275,265,298條記錄。這些信息中包括姓名、電子郵件地址、性別、教育水平和專業領域、專業技能和職稱、手機號碼、就業經歷和當前雇主、出生日期以及當前的薪資水平。
在這個曝光的數據庫中並沒有洩露源或者從屬關係的標籤。這個MongoDB數據庫本身是託管在亞馬遜AWS基礎架構上的,反向DNS也沒有顯示任何結果。數據庫中的結構和名稱暗示這個曝光的數據庫僅僅只是黑客大規模手機數據中的一部分。根據Shodan的歷史數據,MongoDB於2019年4月23日首次被索引。
隨後外媒將此事報告給了印度CERT團隊,不過截至目前這個數據庫依然是公開和可搜索的,是被名為“Unistellar”的黑客集團所拋棄的。儘管實際信息被竊的人數可能少於暴露的記錄數量,但依然是印度地區報告的最大規模信息洩露事件。