[ghostshell] Дампы 110 Серверов Mongodb

  • Автор темы root4
  • Дата начала
R

root4

Небезызвестные хакеры GhostShell слили в интернет информацию примерно о 36 млн пользователей. Впрочем, еще до того как GhostShell опубликовали свое заявление и ссылки на скачивание дампа, эта информация уже была доступна любому желающему. Дело в том, что хакеры собрали этот дамп со 110 различных серверов MongoDB, которые были настроены неверно и раскрывали данные любому, кто умеет пользоваться Shodan.
На PasteBin взломщики опубликовали не только ссылки на скачивание архива объемом 598 Мб (в распакованном виде 5,6 Гб данных), но также выложили скриншоты со всех пострадавших серверов и объяснили, зачем так поступают.
Опубликованный GhostShell архив аккуратен и упорядочен. Дамп содержит 110 папок, название каждой из которых — это IP-адрес пострадавшего сервера. Внутри директории содержатся скриншоты, доказывающие, что хакеры действительно проникали на сервер, текстовый файл, описывающий конфигурацию сервера, а также дамп хранившейся там информации.
GhostShell похитили самую разную информацию: содержимое каждой папки зависит от того, чем занималась та или иная пострадавшая компания. В основном базы данных содержат реальные имена, юзернеймы, email-адреса, пароли, геолокационную информацию, а также данные о браузерах пользователей, их смартфонах, аккаунтах в социальных сетях и так далее.
В официальном заявлении, которое сопровождало публикацию всех этих данных, хакеры пояснили, что для поиска уязвимых серверов MongoDB они использовали только поисковик Shodan и другие простейшие сканеры. По их словам, ни один из серверов не был защищен логином и паролем, а также на всех серверах было открыто большое количество портов (22, 53, 80, 81, 110, 137, 143, 443, 465, 993, 995, 3000, 8080, 27017, 3306, 6379, 8888, 28017, 64738, 25565).
GhostShell пишут, что публикуют все эти данные, чтобы привлечь внимание к проблеме. По их словам, этот поступок является публичным протестом против халатного отношения к безопасности. Более того, взломщики утверждают, что могли бы собрать куда больше информации, если бы захотели, потому что неправильно настроенных серверов MongoDB в интернете гораздо больше.
«Я сливаю данные более чем 36 млн аккаунтов/пользователей из разных сетей, чтобы привлечь внимание к проблеме. Вот чтобы бывает, когда вы решаете не утруждаться и не используете даже простейшие логин и пароль, и не проверяете открытые порты, позволяя кому угодно зашифровать данные. Пусть это послужит жестоким напоминанием о том, что случается, если не соблюдать даже базовую гигиену безопасности», — пишет один из членов GhostShell.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
M отправляю дампы для обнала Финансы - биллинги, банки, кошельки, логи 0
АнАлЬнАя ЧуПаКаБрА Слив дампы + проекты pk end ucb (100$) Раздачи и сливы 4
K Предлагаю работу ребятам,у которых есть приватные дампы/логи. Заработок ОТ 100$ в день!!!!!!!! Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА 300к дампы SAMP Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Слитые дампы Раздачи и сливы 1
V Russian Dump Забугор Дампы cit0day 2018 года Раздачи и сливы 0
M Продам Продам логи бот нета. А так же дампы сайтов различных тематик. более 27750 дампов различных тематик (бизнес-медицина-игры-спорт-форекс и др.) 2.5т Финансы - биллинги, банки, кошельки, логи 1
Admin Дампы 6 фитнес сайтов Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Личный антипаблик [Заточки под СРА, Инвест, дампы БТС, ICO , Биржи] Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Дампы собраны с сибки Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Дампы собраны с сибки Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Огромное облако баз всех стран + Дампы сайтов Раздачи и сливы 1
S Дампы / Dumps Карты/CC/Банки/Enroll 0
АнАлЬнАя ЧуПаКаБрА MIX Дампы с облака Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Дампы черных форумов (и не только) Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Слитые дампы хак форумов Раздачи и сливы 1
V Облако баз на 6 gb (дампы сайтов) Раздачи и сливы 2
АнАлЬнАя ЧуПаКаБрА Расшифрованные дампы MYR [By Chucky] [1.7кк] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Дампы 4000 сайтов разных тематик WITHOUT HASH (mail:pass) и WITH HASH (mail:hash) Раздачи и сливы 17
Little_Prince Куплю Куплю дампы сервисов Крипто тематики ,по гео Покупка/Продажа 0
A Дампы. Раздачи и сливы 5
WorldCombo 88.110 Lines ⭐️Dumps&Logs Corp&Business Leaked Combolist 2025 Раздачи и сливы 0
AiCombo [15.110] Lines Mail Access AiCombo Hits Раздачи и сливы 0
B [1.110 lines] ☣️wanadoo.es 11-04-25 Раздачи и сливы 0
AiCombo [18.110] Lines Goods hits Europa Раздачи и сливы 0
AiCombo [14.110] Lines Valide Access Combolist EU+US Раздачи и сливы 0
WorldCombo 110.419 Lines ⭐️Corp&Business UHQ Leak Good For Mixed Target Раздачи и сливы 0
B [3.110 lines] ☣️alice.it 11-04-25 Раздачи и сливы 0
WorldCombo 110.061 Lines ⭐️Corp&Business UHQ Leak Good For Mixed Target Раздачи и сливы 0
B [2.110 lines] ☣️yahoo.co.jp 11-04-25 Раздачи и сливы 0
AiCombo [16.110] Lines UHQ Access Valide EU Combolist Раздачи и сливы 0
BinaryCloud (110.702 lines) Binary Hotmail live outlook HQ Cobmos Раздачи и сливы 0
BinaryCloud (110.822 lines) UHQ Corporative Mail-Pass LEak Раздачи и сливы 0
BinaryCloud (110.415 lines) Mixed Leak 2025 HTT LIVE OUTLOOK Раздачи и сливы 0
WorldCombo 303.110 Lines Leak Corp mail UHQ WordlCombo Раздачи и сливы 0
sexysmm Sexy-SMM.ru - Подписчики в Телеграм - От 110 рублей за 1000. До 50% скидка Реселлерам. Есть API Ищу работу. Предлагаю свои услуги. 25
Little_Prince 110 аккаунтов vto.pe Раздачи и сливы 6

Название темы