当前位置:主页>资 讯>安全动态>

MongoDB数据库遭受疯狂勒索攻击 数小时内受害者达2.7万人

  攻击者通过入侵,将未打补丁或有配置问题的数据进行复制、删除操作。
 


 

  管理员被勒索赎金以交换回被盗数据,最初的攻击由名为Harak1r1的黑客发起,叫价0.2比特币(约合184美元)赎回数据。从周三他的攻击被公之于众至今,支付赎金的站长由16人增加至22人。

  付款被设计成受害者主动做慈善的形式。

  位于挪威的安全研究专家、微软开发者Niall Merrigan认为攻击由之前12000人次飙升至如今的27633次,历时仅约12个小时。

  Merrigan和他的同事锁定了其中15名很明显的攻击者,其中一人用代号kraken0的邮箱攻击MongoDB15482次,要求1比特币(921美元)作为换回数据的赎金。至今没人支付这笔钱,Merrigan说他正在调查攻击者涉及的OSINT与不同的输入输出控制系统。

  他认为同僚Victor Gevers在帮助受害者保护其暴露在MongoDB数据库的数据方面做的很好,目前为止共有118人的数据受到了保护。

  Gevers透露,有多达9.9万MongoDB用户成为潜在受害对象。

  MongoDB的安全性一直是个问题:直到最近,该软件的默认设置都处在不安全状态。Shodan搜索引擎创始人John Matherly于2015年就警告超过30000人在MongoDB上的数据没有防护,属于对互联网公开的状态。

  澳大利亚电信公司和新西兰的媒体 Media Authority 在2015年七月被报告其MongoDB暴露在网上。

  由AISI发布的检测数据显示,每日约有400起暴露的MongoDB数据库服务,其中90%由澳大利亚网络运营商提供服务。
 


 

  AISI统计的每日暴露在互联网上公开服务的数量

  Bruce Mattews,来自网络安全机构与主动通信执法机关的主管告诉Vulture South他们掌握澳大利亚超过90%的IP地址段,目前此地MongoDB暴露用户数量比较稳定。

  “我们向AISI报告能够传递信息给服务商的那些公开又有漏洞的服务”,Mattews说,“信息能够被传递这至关重要,很多暴露的MongoDB数据也许是用于测试但保护他们的安全仍是必要的。”

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

CNNVD:关于微信“藏蛟”漏洞情况的通报

CNNVD:关于微信“藏蛟”漏洞情况的通报

近日,国家信息安全漏洞库(CNNVD)收到关于微信Android客户端访问控制错误漏洞(CNNVD-2...[详细]

MongoDB数据库遭受疯狂勒索攻击 数小时内受

MongoDB数据库遭受疯狂勒索攻击 数小时内受害者达2.7万人

攻击者通过入侵,将未打补丁或有配置问题的数据进行复制、删除操作。...[详细]

付了钱也不解锁:进化为勒索软件的KillDisk

付了钱也不解锁:进化为勒索软件的KillDisk越来越流氓了

其实勒索软件不是什么新鲜事物,不过最近出现了越来越多“调皮”的勒索软件,比如说帮...[详细]

卡巴斯基反病毒产品现漏洞 可被中间人攻击

卡巴斯基反病毒产品现漏洞 可被中间人攻击

研究者发现,基于脆弱的32位签名的证书验证机制很容易受到不同站点相同签名的碰撞影响...[详细]

花式勒索,仅去年12月新增33款勒索软件变种

花式勒索,仅去年12月新增33款勒索软件变种

整个2016年,勒索软件呈现出集中的爆发态势。那么,到底爆发到了什么程度?来看一下12...[详细]

返回首页 返回顶部