<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    22900 個 MongoDB 數據被勒索,黑客威脅要聯系 GDPR 權威機構

    一顆小胡椒2020-07-02 09:39:05

    黑客曾試圖勒索近47%的暴露在網絡上的MongoDB數據庫。

    一名黑客在沒有密碼的情況下,向22900個MongoDB數據庫上傳了贖金記錄,這個數字約占在線可訪問MongoDB數據庫總數的47%。

    黑客使用自動腳本掃描配置錯誤的MongoDB數據庫,刪除其中的內容,并留下一張索要0.015比特幣(約合140美元)贖金的紙條。

    攻擊者給公司兩天的時間付款,并威脅要泄露他們的數據,然后聯系受害者當地的數據保護法規執行機構(GDPR)報告他們的數據泄露。

    早在2020年4月,就有人發現了植入贖金條的攻擊。

    GDI基金會的安全研究員Victor Gevers說,最初的攻擊不包括數據清除步驟。

    攻擊者一直連接到相同的數據庫,留下贖金條,然后幾天后再次返回,留下同一贖金條的另一份副本。

    但是Gevers說,攻擊者似乎已經意識到他們在腳本中犯了一個錯誤。從昨天開始,黑客已經糾正了他們的腳本,他們現在正在清理MongoDB數據庫。

    Gevers說,盡管其中一些數據庫是測試實例,但一些生產系統也遭到了攻擊,攻擊者已經刪除了登臺數據。

    作為在GDI基金會工作的一部分,Gevers向公司報告了服務器的暴露,他說早些時候在檢查MongoDB系統時,他注意到清除系統,他匯報了此情況并得到了安全保護。

    “我只能報告一次數據泄露。正常情況下,我至少可以做5到10次。”Gevers說。

    類似的襲擊自2016年底以來就一直在發生

    然而,這些“MongoDB清除&贖金”攻擊本身并不是新的。Gevers發現的攻擊只是始于2016年12月的一系列攻擊的最新階段,當時黑客就意識到他們可以通過清除MongoDB服務器,并留下贖金要求來欺騙那些拼命想要回他們文件的服務器所有者,從而大賺一筆。

    2017年1月,2.8萬臺服務器在一系列攻擊中被贖回,2017年9月,2.6萬臺服務器被贖回,2019年2月,3000臺服務器被贖回。

    早在2017年,MongoDB公司產品安全高級總監Davi Ottenheimer就指責這些攻擊是有理由的——數據庫所有者沒有為他們的數據庫設置密碼,然后讓他們的服務器在沒有防火墻的情況下暴露在網絡上。

    三年過去了,一切似乎都沒有改變。從2017年初暴露在網絡上的6萬臺MongoDB服務器,到現在數量幾乎沒有增加到4.8萬臺,并且其中大多數服務器都沒有啟用身份驗證。

    大多數時候,這些服務器的出錯都是在管理員遵循不正確的MongoDB配置教程來配置系統時犯下的,或者使用服務器映像打包了一個錯誤配置的MongoDB系統開箱即用之后就暴露出來了。

    目前默認的MongoDB數據庫設置已經自帶了安全的默認設置,但是盡管如此,我們每天仍然有成千上萬的服務器因為這樣或那樣的原因被暴露在網上。對于服務器管理員尋找保護MongoDB服務器的正確方式,MongoDB安全頁面是能得到正確建議的一個好地方。

    mongodb數據庫服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PHP是世界上最好的語言,你可以反駁,但是我不接受。本文介紹了如何安裝最新版本的?以及所需的 PHP 模塊?Remi存儲庫并使用yum和dnf。 是一個基于社區的存儲庫,為基于 RHEL 的 Linux 發行版提供附加軟件包。
    本篇文章是MongoDB數據庫信息泄露漏洞復現,記錄了實際中常見的MongoDB數據庫未授權訪問漏洞并如何使用,主要分為七個部分:MongoDB簡介、MongoDB安裝、MongoDB基本操作、MongoDB相關工具使用、MongoDB漏洞復現、MongoDB實戰和MongoDB防御措施。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    一名黑客現在正在劫持和清除不安全的MongoDB數據庫,但保留了這些數據庫的副本,以便向管理員索要0.2比特幣的贖金以歸還丟失的數據。這些攻擊已經持續了一周多,目標是世界各地的服務器。16名受害者已經支付了贖金目前大約有16個組織向襲擊者支付了贖金。
    截至周五,Gevers和安全研究員尼埃爾·梅里根將這一數字更新至10500個。使用Shodan搜索引擎可以識別許多安全性較差的MongoDB數據庫,該搜索引擎目前顯示了99000多個易受攻擊的MongoDB實例。Gevers建議受影響的MongoDB數據庫所有者不要付費,也不要向安全專家尋求幫助。他和梅里根已經幫助大約112名受害者保護了他們暴露的MongoDB數據庫
    黑客曾試圖勒索近47%的暴露在網絡上的MongoDB數據庫。一名黑客在沒有密碼的情況下,向22900個MongoDB數據庫上傳了贖金記錄,這個數字約占在線可訪問MongoDB數據庫總數的47%。但是Gevers說,攻擊者似乎已經意識到他們在腳本中犯了一個錯誤。從昨天開始,黑客已經糾正了他們的腳本,他們現在正在清理MongoDB數據庫。類似的襲擊自2016年底以來就一直在發生 然而,這些“MongoDB清除&贖金”攻擊本身并不是新的。
    Memcached是一種流行的開源、易于部署的分布式緩存系統,它允許將對象存儲在內存中。Talos的研究人員在兩個不同的場合進行了互聯網掃描,一次是在2月底,另一次是在7月,以查明有多少服務器仍在運行易受攻擊的Memcached應用程序版本。
    Mssql 從測試到實戰
    2022-05-23 07:12:19
    支持主機存活探測、端口掃描、常見服務的爆破、ms17010、redis批量寫公鑰、計劃任務反彈shell、讀取win網卡信息、web指紋識別、web漏洞掃描、netbios探測、域控識別等功能。項目地址:http://sqlmap.org/3、多種數據庫管理工具工具一:HeidiSQLHeidiSQL 是免費軟件,其目標是易于學習。
    Web安全常見漏洞修復建議
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类