<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка персональных данных 275 млн индийских пользователей ч...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html</link>
    <description>Исследователь безопасности Боб Дьяченко (Bob Diachenko) выявил (https://securitydiscovery.com/database-with-millions-of-indian-personal-records-exposed-and-hijacked/) новую крупную общедоступную БД, в которой из-за ненадлежащих настроек доступа СУБД MongoDB оказались выставлены сведения о 275 млн жителей Индии. База включает в себя такие сведения как ФИО, email, номер телефона, дата рождения, данные об образовании и профессиональных навыках, историю трудоустройства, информацию о текущей  работе и зарплате. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пока не ясно кто является владельцем БД, проблемный экземпляр MongoDB выполняется в окружении Amazon AWS. База была обнаружена 1 мая (в Shodan была проиндексирована 23 апреля). Примечательно, что уже 8 мая неизвестные злоумышленники зашифровали имеющиеся данные и стали требовать у владельца выкуп за расшифровку.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://securitydiscovery.com/database-with-millions-of-indian-personal-records-exposed-and-hijacked/&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=50670&lt;br&gt;</description>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#79</link>
    <pubDate>Fri, 17 May 2019 02:42:04 GMT</pubDate>
    <description>Вывод очевиден: централизованные сервисы - это хрень полная. Всё должно быть децентрализовано. &lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#78</link>
    <pubDate>Mon, 13 May 2019 17:51:13 GMT</pubDate>
    <description>речь о том что они в силу профессииональных требований криворуки почти по определению. У этих людей навыков администрирования обычно не бывает, они вообще больше от разработки идут чем от админов.&lt;br&gt;&amp;gt; Что вообще вкладывается в этот термин?&lt;br&gt;&lt;br&gt;вот та фигня, что, по идее, спроектировала этот монговский кластер, под какую-то завязанную на облачно-мамазонскую инфраструктуру... а на практике &quot;быстро, запилил нам монгу, объем такой-то (underestimated в 200 раз), территориальная распределенность чтоб rtt был 2, в крайнем случае 2.2, шардинг нам пофиг но чтоб работало, с каких инстансов будем ходить и как сами пока не знаем, и чтоб вчера было готово! И для девелоперов отдельный снапшот раз в день делай! Образ - вон тот с докерхаба возьмешь&quot;. &lt;br&gt;&lt;br&gt;пряморукий и не пойдет в такое, и быстро пряморуким быть перестанет, потому что некогда читать и разбираться, надо было вчера.&lt;br&gt;&lt;br&gt;А если ты на все это глядишь, чертыхаешься, и говоришь &quot;ладно, будет вам ваша монга - в изолированной сети, условия нашей облачной поделки позволяют</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#77</link>
    <pubDate>Mon, 13 May 2019 17:33:06 GMT</pubDate>
    <description>I devoped it again! ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#76</link>
    <pubDate>Mon, 13 May 2019 17:17:42 GMT</pubDate>
    <description>она уже года 4 имеет localhost по-умолчанию. Если не больше..... &lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#75</link>
    <pubDate>Mon, 13 May 2019 15:58:39 GMT</pubDate>
    <description>хнык-хнык... ты себе хорошо представляешь заварушку с _облачным_ oracle ? &lt;br&gt;&lt;br&gt;это такое... теоретически оно есть, а практически поддержание даже слабораспределенного ораклового кластера вызывает желание купить билет в любую страну, не связанную обязательствами выдачи преступников, &quot;и хрен вы меня найдете!&quot;&lt;br&gt;&lt;br&gt;Остальные в списке я бы посортировал как postgres/mysql/mssql в сторону уменьшения желания либо бежать в другую страну, либо повеситься в сортире когда &quot;оно вот, опять!&quot; (абстрагируясь от реальной возможности запихать одну и ту же бизнес-логику во все четыре)&lt;br&gt;&lt;br&gt;С ораклом on premises ты хотя бы можешь спасаться наращиванием мощности сервера, но если у тебя уже архитектура где-то там в чужих облачках парит - вряд ли тебе понравится rtt 100 при каждом обращении к базе, поэтому пользовать будешь то что дадут поближе к твоим подам.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#74</link>
    <pubDate>Mon, 13 May 2019 13:17:55 GMT</pubDate>
    <description>&amp;gt; Речь про DevOps?&lt;br&gt;&lt;br&gt;Oops! I did it again.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (RusCheat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#73</link>
    <pubDate>Mon, 13 May 2019 11:59:41 GMT</pubDate>
    <description>он хотел сказать, что ценные данные хранят в ORACLE/MSSQL/PostgreSQL&lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#72</link>
    <pubDate>Mon, 13 May 2019 10:18:21 GMT</pubDate>
    <description>Постоянно вижу этот термин &quot;девляпсы&quot;, но не очень его понимаю. Речь про DevOps? Если да, то про любых, или только криворуких? Что вообще вкладывается в этот термин?&lt;br&gt;</description>
</item>

<item>
    <title>Утечка персональных данных 275 млн индийских пользователей ч... (Заслуженный Параноик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117336.html#71</link>
    <pubDate>Mon, 13 May 2019 08:23:38 GMT</pubDate>
    <description>&amp;gt; Он - редкостный параноик, что не пользуется даже мобильным, не то что смартфоном. Как думаете, стал бы он выкладывать личные данные о себе? Скорей чувак скроет даже то, что скрывать не стоит. Шапочку из фольги не носит, и то хорошо...&lt;br&gt;&lt;br&gt;А откуда ты это знаешь? Ты за ним следишь да?! Я так и знал! Ха!!! Мы все это знали!&lt;br&gt;</description>
</item>

</channel>
</rss>
