Otkrivena još jedna velika baza podataka sa podacima miliona korisnika

Stručnjaci za sajber bezbednost otkrili su jedan od najvećih bezbednosnih propusta poslednjih godina - ogromna MongoDB baza podataka, veličine čak oko 16 terabajta, bila je duže od godinu dana javno dostupna na internetu i to bez ikakve zaštite.

12.12.2025. 10:21

Otkrivena još jedna velika baza podataka sa podacima miliona korisnika
Foto: Envato

U pitanju je jedna od najvećih baza podataka koje sadrže brojne poslovne informacije ikada otkrivenih, jer sadrži oko 4,3 milijarde različitih podataka sa detaljnim profesionalnim i ličnim informacijama miliona ljudi širom sveta. Istraživači su pronašli ovu bazu podataka potpuno otvorenu, bez šifre i bez ikakvog oblika autentifikacije za pristup što je omogućavalo bilo kome da potencijalno preuzme ili pregleda njen kompletan sadržaj.

MongoDB baza u kojoj su podaci bili skladišteni, predstavlja jedan od najpopularnijih tzv. NoSQL sistema na svetu. Za razliku od tradicionalnih relacionih baza podataka, MongoDB čuva podatke u fleksibilnom JSON formatu, što ga čini pogodnim za velike i kompleksne projekte sa velikom količinom podataka, ali ga istovremeno čini i čestom metom napada kada onlajn serveri nisu pravilno zaštićeni.

Greške u samoj konfiguraciji, poput ostavljanja otvorenih puteva prema internetu bez lozinke ili 2FA autentifikacije spadaju među najčešće i najopasnije propuste povezane sa ovom tehnologijom.

Sa druge strane, podaci pronađeni u ovoj ogromnoj bazi ukazuju da su verovatno prikupljani metodom "scrappinga" najverovatnije sa platformi poput LinkedIn, kao i iz komercijalnih servisa za prodaju biznis kontakata, jer se u dokumentima pojavljuju tipična polja kao što su imena, prezimena, e-mail adrese, telefonski brojevi, funkcije u kompanijama, lokacije, poslodavci, istorija zaposlenja, obrazovanje, veštine i URL-ovi ka profilnim fotografijama.

Prisustvo oznaka poput Apollo ID pokazuje i da je mogući izvor i iz platformi kao što je Apollo.io, koja pruža B2B kontakte i informacije o kompanijama.

Iako ova gigantska baza nije zvanično pripisana nijednoj konkretnoj kompaniji, stručnjaci veruju da pripada kompaniji za generisanje baza podataka koja je prikupljala i kombinovala podatke iz više javnih i polu-javnih izvora. Stručnjaci dodaju da i dalje nije poznato koliko dugo je baza bila izložena niti da li su je pre njenog uklanjanja preuzeli sajber-kriminalci.

Ovako detaljan i obiman skup podataka predstavlja ozbiljan rizik, jer omogućava veoma precizne napade poput phishinga (krađe podataka i sajber napadi putem e-maila), i drugih naprednih oblika socijalnog inženjeringa. Sajber kriminalci bi uz ove informacije mogli da kreiraju izuzetno uverljive lažne poruke zasnovane na tačnim radnim pozicijama, samim vezama unutar kompanija, profesionalnim biografijama, pa čak i fotografijama korisnika.

Ovaj sajber incident ističe i sve češći problem masovnog prikupljanja profesionalnih podataka i njihove prodaje bez dovoljne regulacije i nadzora kako kroz legitimne onlajn platforme tako sve češće i na "Mračnom internetu" (Dark Web). Takođe, ovo potvrđuje i da najveći rizici često ne proizlaze iz sofisticiranih napada hakerskih grupa već iz jednostavnih tehničkih propusta, poput pogrešnih (i često trivijalnih) konfiguracija servera i mreža unutar samih kompanija.

Kompanije bi zato trebalo da redovno proveravaju sigurnosne postavke svojih baza podataka, posebno onih koje koriste No SQL tehnologije kao što je MongoDB, dok se korisnicima savetuje povećan oprez prema sumnjivim e-mailovima koji se pozivaju na njihove stvarne profesionalne detalje, jer se upravo takvi podaci najčešće zloupotrebljavaju u savremenim sajber-prevarama.

Preuzmite Newsmax Balkans aplikaciju:

Komentari (0)