<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка настройки MongoDB привела к утечке 445 млн email-адре...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html</link>
    <description>Исследователь безопасности Боб Дьяченко (Bob Diachenko (https://twitter.com/MayhemDayOne)) обнаружил (https://www.linkedin.com/pulse/veeam-inadvertently-exposed-marketing-info-hundreds-its-bob-diachenko/) наличие в открытом доступе базы данных компании Veeam (https://ru.wikipedia.org/wiki/Veeam_Software), специализирующейся на системах мониторинга и резервного копирования виртуальных окружений. Из-за ошибки в конфигурации СУБД MongoDB, размещённой в облачном хостинге Amazon, в интернет без аутентификации оказалась выставлена база данных, включающая более 445 млн записей. &lt;br&gt;&lt;br&gt;&lt;br&gt;БД охватывала персональные данные клиентов компании,  по предварительной оценке собранные с 2013 по 2017 год.  Всего отдавалось около 200 Гб конфиденциальных данных, таких как email-адреса, имена и, в некоторых случаях, IP-адреса и идентификаторы браузера   пользователей. БД находилась в открытом доступе с 31 августа по 9 сентября и была проиндексирована специализированной поисковой системой Shodan. Компания Veeam признала утечку и забло</description>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Alexander)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#74</link>
    <pubDate>Wed, 03 Oct 2018 10:18:35 GMT</pubDate>
    <description>&amp;gt; дошли наконец руки посмотреть - ну а вы точно уверены, что оно &lt;br&gt;&amp;gt; настолько же лучше, насколько и дороже виамама?&lt;br&gt;&lt;br&gt;дороже? не заметил.&lt;br&gt;что касается лучше или нет - тут, конечно, очень все индивидуально, но мне гораздо больше понравилось&lt;br&gt;&lt;br&gt;&amp;gt; (нет, я вижу что как-то работает, как-то бэкапает, юзеру как обычно незачем &lt;br&gt;&amp;gt; знать как конкретно - я вот не очень люблю без предупреждения &lt;br&gt;&amp;gt; меняемые конфиги vm, да и про снапшоты неплохо бы предупреждать - &lt;br&gt;&amp;gt; не всегда их можно безобидно потом удалить) &lt;br&gt;&lt;br&gt;также не заметил замены конфигов.. можете по-конкретнее - что и где поменялось?&lt;br&gt;не знаю, что там про снапшоты надо предупреждать, но это вроде как очевидно - другим способом бэкап виртуалки снаружи и не сделать&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (нах)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#73</link>
    <pubDate>Wed, 03 Oct 2018 07:47:53 GMT</pubDate>
    <description>дошли наконец руки посмотреть - ну а вы точно уверены, что оно настолько же лучше, насколько и дороже виамама?&lt;br&gt;&lt;br&gt;(нет, я вижу что как-то работает, как-то бэкапает, юзеру как обычно незачем знать как конкретно - я вот не очень люблю без предупреждения меняемые конфиги vm, да и про снапшоты неплохо бы предупреждать - не всегда их можно безобидно потом удалить)&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Типа хомячок)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#72</link>
    <pubDate>Tue, 18 Sep 2018 18:05:23 GMT</pubDate>
    <description>Абсолютное большинство себя таковыми мнящих - неуловимые джо со своими типО &quot;миегаценными&quot; переписочками и парой порнушных фильмов. Расслабься, о тебе уже давно знают все, кому нужно,и всё, что нужно. Твои фоточки из &quot;соцсетей по хеьетепеэс&quot; никому не вперлись)&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#71</link>
    <pubDate>Tue, 18 Sep 2018 15:54:29 GMT</pubDate>
    <description>&amp;gt; Уже пора уяснить, что об информационной приватности и безопасности каждый субъект должен&lt;br&gt;&amp;gt; заботится только самостоятельно, нет никакой математической возможности положиться на третитьих&lt;br&gt;&amp;gt; лиц в этом вопросе.&lt;br&gt;&lt;br&gt;Доверять приватность третьим лицам может только тот, кому &quot;нечего скрывать&quot;, т.е. обычный хомячок. Нормальные люди всегда об этом заботились самостоятельно.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Злой Админ)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#70</link>
    <pubDate>Tue, 18 Sep 2018 11:55:29 GMT</pubDate>
    <description>Мальчики в детстве много чем ещё занимаются, пока никто не видит, но зачем же этим хвалиться прилюдно?&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#69</link>
    <pubDate>Mon, 17 Sep 2018 15:30:39 GMT</pubDate>
    <description>Какой линкдин, о чём ты? &lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (timur.davletshin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#68</link>
    <pubDate>Sun, 16 Sep 2018 19:05:18 GMT</pubDate>
    <description>Хорошо, хорошо, я даже не пытаюсь спорить. Главное, ты только людей левых на линкдине не донимай :)&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#67</link>
    <pubDate>Sun, 16 Sep 2018 18:20:52 GMT</pubDate>
    <description>Э, нет, дружище, я тебе не &quot;дорогой мой&quot;.&lt;br&gt;Ты, конечно, молодец, что слаку ставил (и я её ставил, но разве ж я кичусь этим?), но как то, что ты слаку ставил, делает заявленную тобой глупость неглупостью?!? Или можно поставить слаку с дискеток и тупить направо и налево, а все должны твои глупости за что-то мегаумное воспринимать и приговаривать:&quot;О! Он слаку с дискет ставил!&quot;? )) Балбес ты, дядя, причём балбес упёртый) А учить тебя уже бесполезно, ты, судя по поведению, уже давно не учишься, даже на своих ошибках.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка настройки MongoDB привела к утечке 445 млн email-адре... (timur.davletshin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115265.html#66</link>
    <pubDate>Sun, 16 Sep 2018 07:02:21 GMT</pubDate>
    <description>Дорогой мой, я ставил слаку, когда она ещё в дисксетах на 3.5&quot; флоппиках выходила, под Линуксе ещё выпускали коммерческие X-серверы, а бекапились модные пацаны на стримеры, давай, поучи меня бекапам )))&lt;br&gt;</description>
</item>

</channel>
</rss>
