MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索

本文讲的是MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索,近日,据外媒报道称,安全研究人员Dylan Katz和Victor Gevers证实,全球最流行Nosql数据库之一的MongoDB数据库再次遭到黑客勒索攻击,超过26,000台服务器被感染。

根据安全研究人员Dylan Katz和Victor Gevers的说法,上周末,三个新的黑客团体劫持了超过26,000台MongoDB服务器,其中规模最大的一组劫持了超过22,000台MongoDB服务器。

【发起此次勒索攻击的3个新黑客团体】

这些黑客组织利用MongoDB数据库未授权访问漏洞,劫持服务器后批量对存在漏洞的数据库进行“删库”操作并留下联系方式以勒索用户支付赎金。

两名安全人员认为,此次勒索攻击是“MongoDB启示录”事件的延续。称为“MongoDB启示录”的勒索事件开始于2016年12月底,并在2017年1月达到顶峰。

“MongoDB启示录”事件回顾

被称为“MongoDB启示录”的勒索攻击事件最早由白帽子VictorGevers@GDI Foundation(网名0xDUDE)在2016年12月27日发现。当时,他发现有些在公网上暴露的MongoDB被黑掉,数据库中的数据都被删掉,并且黑客创建了一个WARING数据库(其中包含一张WARING表),其中的文档要求用户发送0.2个比特币到某个地址,然后再通过Email将IP地址发给黑客,黑客再进行相应的数据恢复工作。

在接下来的时间中,陆续有更多的MongoDB数据库被黑事件曝光。该事件最早是由Harak1r1黑客组织发起的,后续有多达20+黑客组织跟进,他们勒索的赎金从0.1到1比特币不等,短短数天时间已有约3万多MongoDB中招;据不完全统计,3天之内被删除的MongoDB数据量超过100TB。而分析Harak1r1组织使用的比特币钱包发现,至少有22名受害者已经支付了赎金。

新一波MongoDB勒索攻击 

安全研究人员借助Google Docs电子表格跟踪了这些攻击。总的来说,攻击者破坏了超过45,000个数据库。此外,研究人员还发现,这些黑客不仅针对MongoDB实施攻击,其他数据库管理系统(DBMS)也未能幸免于难,包括ElasticSearch、Hadoop、CouchDB、Cassandra以及MySQL等也受到了此次攻击影响。

Gevers表示,这一次,新出现的黑客组织对MongoDB数据库发起了新一轮的攻击。与“MongoDB启示录”事件相比,此次攻击者的数量有所下降,但每次攻击的破坏性(受害者)数量上升。所以可以说,虽然攻击者数量是减少了,但是影响却更大了。

总结和反思 

轻视安全问题是要付出代价的。事实上MongoDB数据库泄漏问题早在2015年就被报导过。当时Shodan(搜索引擎)的负责人John Matherly统计到有30,000个以上的MongoDB数据库实例,近600TB的数据暴露于公网之上,无需任何认证就可访问。

很多版本滞后的数据库配置文件里没有做IP捆绑(bind_ip 127.0.0.1),在用户不甚了解的时候留下了安全隐患。虽然MongoDB的开发团队在下一个版本里修复了这个问题,但截止事发,仍然有数量众多的数据库管理者没来得及更新。

一次又一次的勒索事件带来了一个显著的后果——那就是世界范围内存储在MongoDB数据库里数据量的大幅下滑。毫无疑问,黑客们的疯狂给人们敲响了警钟,好好审视自己,你还在轻视安全吗?你的数据库配置得当了吗?

针对上述情况,国家网络与信息安全信息通报中心建议采取以下防范措施:

一是修改数据库默认端口或将数据库部署在内网环境中,将MongoDB数据库默认端口(TCP 27017)修改为其他端口;
二是开启MongoDB数据库访问授权;
三是使用SSL加密功能;
四是使用“--blind_ip”选项,限制监听接口IP;
五是开启数据库日志审计功能,记录所有数据库操作;
六是及时做好重要数据备份工作。

原文发布时间为:2017年9月7日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-28 07:41:01

MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索的相关文章

2016年全球移动设备市场规模将超过26亿台

腾讯科技讯(晁晖)北京时间2月23日消息,据国外媒体报道,市场研究公司Canalys当地时间周五发表报告称,到2016年,全球移动设备出货量将超过26亿台. 平板电脑更具颠覆性,因为其年均复合增长率将达到35%:智能手机年均复合增长率为18%.功能手机和笔记本出货量从今年开始将会下滑.整体移动设备市场每年将增长至少8%. 今年Android市场份额将达到71%,创下新高,但2016年将下滑至66%.据Canalys称,2012年Android占到全球智能手机出货量的68%,其次是iOS的20%和

仍有超过30万台服务器没有修复 Heartbleed 漏洞

非常不幸,这个威胁巨大的安全漏洞似乎被遗忘得太快了.来自 Errata Security blog 最新的一份报告显示仍有超过 30 万台的服务器在使用受影响的 OpenSSL 版本,这使得服务器完全暴露在 Heartbleed 漏洞的攻击下. 通过扫描 HTTPS 的 443 端口,Errata 可通过建立的连接了解到服务器中运行的 OpenSSL 版本,并确定服务器是否存在此风险.当初该漏洞刚爆出时,他们扫描了超过 60 万台服务器是受影响的.尽管一个月内这个数字降低到 30 万,但仍让人非

MongoDB 赎金事件持续发酵,究竟是谁之过?

数以万计的个人和可能专有的数据库被从网上删除,替换为要求支付赎金才会返还的票据.雪上加霜的是,似乎还几乎没有一个已经支付赎金的受害者的数据,有得到他们丢失的文件. MongoDB 官方团队的回答是,MongoDB 数据库本身是具有企业级安全性的,受攻击 MongoDB 的实例大都是因为没有遵照生产环境部署手册部署的结果,这些攻击其实完全可以通过 MongoDB 中内置的完善的安全机制来预防. 可以看到,数以万计的组织使用 MongoDB 来存储数据,但从近两年曝出的情况来看,容易配置错误,并且使

MongoDB黑客赎金事件解读及防范

直播回顾视频:https://yq.aliyun.com/edu/lesson/play/552 最近,全球互联网圈子内发生了一件大事:MongoDB数据库被黑事件,被黑掉的MongoDB数据库中所有的数据都内黑客洗劫一空,并留下信息勒索,要求支付比特币来赎回数据.截止到目前,受害者数目还在不断增加.为了更好地解读该事件,首先对MongoDB进行简单介绍,MongoDB数据库是NoSQL的文档型数据库,在DB engines排名中处于第四位.MongoDB最大的优势在于拥有灵活的表结构以及高可用

Hadoop黑客赎金事件解读及防范

前言 年关将至,Mongodb数据丢失的事情还在眼前,数以千计的Mongodb数据库已经被删除或者被黑客勒索,参考:MongoDB黑客赎金事件解读及防范.就在最近一段时间,黑客也在攻击Hadoop,有不少Hadoop集群的数据全部丢失,这些数据甚至有上TB的数据量,对企业造成了巨大的损失. 本文讲述这个问题及后续的预防方案. 希望看到文章的同学及时修复问题,避免数据丢失.也欢迎转发,让更多的同学知晓. 攻击手段 一般使用者为了方便或者不注意,在电信IDC机房或者云上直接开放了HDFS的50070

phpexcel导出超过26列解决方案

原文:phpexcel导出超过26列解决方案   将列的数字序号转成字母使用,代码如下:  PHPExcel_Cell::stringFromColumnIndex($i); // 从o,1,2,3,..开始,相应返回返回 A,B,C,...Z,AA,AB,...   将列的字母转成数字序号使用,代码如下:   PHPExcel_Cell::columnIndexFromString('AA');     使用phpexcel导出excel文件的时候,发现报了一个错误,后来查询问题才发现是列数超

php生成excel列名超过26列大于Z时的解决方法_php技巧

本文实例讲述了php生成excel列名超过26列大于Z时的解决方法.分享给大家供大家参考.具体分析如下: 我们生成excel都会使用phpExcel类,这里就来给大家介绍在生成excel列名超过26列大于Z时的解决办法,这是phpExcel类中的方法,今天查到了,记录一下备忘,代码如下: 复制代码 代码如下: public static function stringFromColumnIndex($pColumnIndex = 0)  {          //  Using a lookup

mongodb-使用Python怎么在MongoDB查询“距离当前时间超过30分钟”的数据??

问题描述 使用Python怎么在MongoDB查询"距离当前时间超过30分钟"的数据?? Python中用 time.time()打印出来是点小数点的,例如1449489149.56,而在mongo中查询出来的是不带小数点的,例如1442547417700 解决方案 后面是毫秒 可以直接截取掉 然后再来判断

新浪微博付费阅读3天累计流水超过26万元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪微博付费阅读3天累计流水超过26万元 [TechWeb报道]8月13日消息,近日,新浪微博启动"打赏"功能公测,同时小范围测试"付费阅读"功能.据内部人士透露,8月8日-11日3天时间左右,开通"打赏"和付费阅读功能的微博用户,支付宝账户都收到费用,累计的流水超过26万元. 据了