MongoDB数据库遭大规模勒索攻击被劫新时代
MongoDB数据库遭大规模勒索攻击,被劫持26000多台服务器
昨天刚刚曝出的大,MongoDB数据库叕被攻击了。就在上周末,三个黑客团伙劫持了MongoDB逾26000多台服务器,其中规模最大的一组超过22000台。
MongoDB启示录再临?
此次攻击由安全专家Dylan Katz和Victor Gevers发现,被他们称为是MongoDB启示录的延续。所谓的MongoDB启示录事件始于2016年12月底,并持续到2017年的头几个月。
据悉,有多个黑客组织参与了此次攻击,他们劫持服务器后,用勒索程序替换了其中的正常内容。外媒称,大多数被攻破的数据库都在使用测试系统,其中一部分可能包含重要生产数据。部分公司最终只得支付赎金,结果发现攻击者其实根本没有掌握他们的数据,又被摆了一道。
三个新的黑客团伙浮出水面
安全专家们使用Google Docs电子表格追踪了本次攻击,总计超过45000多个数据库被攻破(有可能更多)。其实除了MongoDB以外,另外几个著名的数据库也并未幸免,ElasticSearch、Hadoop、CouchDB、Cassandra和MySQL的服务器也都曾遭到过劫持。
今年春夏之交,曾喧嚣一时的攻击团伙逐渐消声遗迹,被劫持的服务器数量也呈下降趋势。可就在上周,新出现的三个黑客组织再次发难
,安全专家们通过赎金票据定位了英国《太阳报》(The Sun):这是近十年来最耀眼的电影他们的电子邮箱。
攻击者数量减少,但危害不降反升
这次攻击事件的发现者Victor Gevers除了是一名经验老道的安全专家以外,他还是GDI基金会的主席。
GDI基金会是一个致力于维护络信息安全的非营利性组织,这一年来从AWS S3云服务平台安全到Jenkins、Eternal Blue事件以及GitHub报告,都能看到GDI基金会做出的努力与成果。
在采访中Gevers提到:
虽然攻击者的数量有所减少,但每次攻击的破坏性却在逐步上升(被劫持的服务器数量只高不低)。现在我们得仔细研究研究了,到底是技能缺失还是安全意识不足?为什么数据库系统会持续在老旧分发迅速版本运行?还是说存在哪些尚未被我们发现的潜伏漏洞?
Gevers还表示,他必须引进一批外部专家来协助分析MongoDB问题。GDI基金会还有很多事儿要做,实在忙不过来了。
达州白斑疯医院
肾炎患者要多吃什么食物好
白带多应该吃什么
- 06月21日游戏大丹犬图片位置
- 06月21日游戏外出期间罗威纳犬脚部受伤应该如何医治位置
- 06月21日游戏外出时怎样让拉布拉多犬对我们言听计从位置
- 06月21日游戏给狗狗吃零食的好处位置
- 06月21日游戏多事之秋我们要时刻关注伯恩山犬的健康位置
- 06月21日游戏外籍英文师打破重重困难携手动保组织拯救无位置
- 06月21日游戏夏季遛狗要注意这三件事否则狗狗受伤追悔莫位置
- 06月20日游戏猫属什么科的动物属于哺乳纲食肉目猫科动物位置
- 06月20日游戏猫咪饲料的对比说明位置
- 06月20日游戏猫咪饮食要当心忙碌也不能随便位置
- 06月20日游戏猫咪训练的四点要素位置
- 06月19日游戏刚生完小狗没奶怎么办位置