Данные 44 тысяч клиентов кредитного брокера «Альфа-кредит» оказались в открытом доступе

Организация не имеет отношения к «Альфа-банку», а утечка не угрожает его клиентам, сообщили в банке.

4.6K4.6K открытий

Я блин не понимаю, как база оказывается без логина и пароля в открытом доступе! Что за шланги работают, что на рабочем месте закачивают базу на сторонний сервис и без элементарного пароля - просто без пароля! Настолько высока халатность или притупляется чувство элементарной чистоплотности.

Ответить

MongoDB по-умолчанию ставится без пароля. Пока это будет так, можно каждый день за кофе пролистывать Shodan и выбирать, кого бы слить 🙂

Но вообще да, надо руки отрывать тем, кто такое пускает в прод.

Ответить