<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MongoDB 數據庫最快 9 分鐘被入侵

    Andrew2020-07-09 11:32:49

    平均而言,暴露的Mongo數據庫在連接到互聯網后的13個小時內就會遭到破壞。據入侵者表示,記錄的最快入侵時間是在數據庫建立后9分鐘進行的。

    MongoDB攻擊

    MongoDB是一個通用的,基于文檔的分布式數據庫,在全球使用率最高的5個數據庫中始終保持不變。全球范圍內的許多組織都使用它來存儲和保護敏感的應用程序和客戶數據。

    互聯網上有80,000個公開的MongoDB服務,其中20,000個是不安全的。在那些不安全的數據庫中,已經有15,000個被勒索軟件感染。

    MongoDB攻擊如何進行

    在看到數據庫破壞發生的持續性之后,入侵者植入了蜜罐,以查明這些攻擊是如何發生的,威脅來自何處以及發生的速度。入侵者在網絡上建立了許多不安全的MongoDB蜜罐,每個蜜罐中充斥著假數據。監視了網絡流量中是否存在惡意活動,如果泄露了密碼哈希值并且發現它們穿過網絡,則表明數據庫已被破壞。

    研究表明,MongoDB暴露于互聯網時會遭受持續的攻擊。攻擊是自動進行的,不受干擾的,平均而言,不安全的數據庫在上線后不到24小時就會受到攻擊。

    在連接的一分鐘內,至少會有一個蜜罐被勒索贖金。攻擊者刪除了數據庫的表,并用贖金票據代替了它們,要求用比特幣付款以恢復數據:

    MongoDB攻擊

    攻擊從何而來?

    攻擊起源于全球各地,盡管攻擊者通常會隱藏其真實位置,因此通常無法確定攻擊的真正來源。最快的漏洞來自俄羅斯ISP天網的攻擊者,超過一半的漏洞源自羅馬尼亞VPS提供商的IP地址。

    “很有可能記錄的一些活動是安全研究人員在為他們的入侵數據庫尋找下一個標題或數據。然而,當涉及到一個公司的安全聲譽時,數據是被惡意的攻擊者還是善意的研究人員破壞往往并不重要。” Intruder首席執行官Chris Wallis說。

    “即使安全團隊可以檢測到不安全的數據庫并識別其潛在的嚴重性,在不到13小時的時間內響應并包含這種錯誤配置也可能是艱巨的任務,更不用說在9分鐘之內了。預防比治療更有效。”

    一位MongoDB的發言人評論說:“我們的MongoDB社區數據庫是一個非常受歡迎的產品,全球下載量超過1億。不幸的是,并非每個安裝都遵循最佳實踐,因此,某些配置不正確。幾年前,當MongoDB首次意識到這些問題時,我們進行了產品更改,以保護開源社區產品的默認設置。結果,我們發現報告的開放數據庫數量顯著下降。目前默認的MongoDB數據庫設置都是開箱即用的安全默認設置。”

    大數據mongodb
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從政府側、供給側、需求側、專業機構等角度出發,聚焦創新和市場雙驅動、供給和需求互促進、治理和發展兩手抓等思路,加大技術研究及應用示范支持力度,分類推進數據安全技術產品的服務創新,強化數據安全防護和數據開發利用,做專做強數據安全檢測評估工作。
    數字化時代方興未艾的當下,數據量級激增。 據IDC發布《數據時代2025》的報告顯示,全球互聯網每年產生的數據將由2018年的33ZB增長到2025年的175ZB,相當于每天產生491EB的數據,如果將其全部刻錄在DVD中,累疊起來可以繞地球222圈。
    順應網安發展趨勢并響應政策法規,安恒信息針對數據分類分級不斷提高產品專業性。此次安恒AiSort數據安全分級及風險管理平臺產品通過權威測評,充分彰顯安恒信息在數據分類分級方面的專業性及創新性,功能完備成熟,與時俱進,符合并遵循數據安全標準規范,能夠更好地滿足各行各業用戶的需求,為數據安全提供可靠保障。
    隨著數據躍升為新型生產要素,數據安全的內涵也從數據本身安全、數據資源安全,發展到數據資產安全。通過對數據安全不同發展階段的安全需求和保障對象進行研究,基于密碼技術提出涵蓋數據本身安全、數據資源安全、數據資產安全 3 個層面的密碼保障技術體系,綜合分析該體系所采用的主流密碼技術,并提煉面向數據要素安全的密碼服務保障能力體系,從而為數據要素市場安全發展提供密碼技術應用指導,支撐數據要素作用的發揮。
    近年來,非接觸式信貸、理財及保險等金融服務的發展開始提速,金融業務的數字化、云端化及智能化正成為趨勢,以人工智能、區塊鏈、云計算及數據等為代表的數字技術創新發展不斷沖擊著金融行業的商業模式。2022年1月,人民銀行發布《金融科技發展規劃(2022—2025年)》,明確提出從戰略、組織、管理、目標、路徑以及考評等方面將金融數字化打造成金融機構的“第二發展曲線”,積極推進科技賦能,堅持服務鄉村振興、
    云計算服務具有高效便捷、按需服務、靈活擴展等特性,在社會各方面得到了很好的應用,越來越多黨政機關將業務和數據遷移到云平臺上。
    故障情況、問題分析和改進措施進一步說明。
    InfoWorld 公布了 2022 年最佳開源軟件榜單。InfoWorld 的 2022 年 Bossie 獎旨在表彰年度最重要和最具創新性的應用程序開發、devops、數據分析和機器學習工具。Redwood 允許針對各種部署環境,包括 Vercel 和 Netlify 等無服務器平臺。它允許拖放組件來構建儀表板、使用 JavaScript 對象編寫邏輯并連接到任何 API、數據庫或 GraphQL 源。Spinnaker 是一個持續交付平臺,它定位于將產品快速且持續的部署到多種云平臺上。Spinnaker 主要特性:配置一次,隨時運行;隨地部署,集中化管理;開源。
    用戶名:加密密碼:密碼最后一次修改日期:兩次密碼的修改時間間隔:密碼有效期:密碼修改到期到的警告天數:密碼過期之后的寬限天數:賬號失效時間:保留。查看下pid所對應的進程文件路徑,
    如何有效地防護來自網絡中的攻擊行為已成為當前亟需解決的問題。這套網絡通信的傳輸控制和協議套件被稱為“TCP/IP”,是當今互聯網通信的基礎。Check Point基于高級威脅防護與分析解決方案,開發標準的統一架構,可實時共享威脅情報,預防對虛擬實例、云部署、終端、遠程辦公室和移動設備的攻擊。相關報告顯示,2018年由機器人和僵尸網絡產生的惡意流量分別占據所有網絡流量的37.9%和53.8%。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类