MongoDB 数据库勒索,中国受害者数量超乎想象

无需身份验证的开放式 MongoDB 数据库正在遭受多个黑客组织的攻击,被攻破的数据库内容会被加密,受害者必须支付赎金才能找回自己的数据。最早发现的一起案例是由是由 GDI Foundation 的安全研究人员 Victor Gevers 在 2016 年 12 月 27 日发现。目前,仅在国外,就有至少 5 个不同的黑客组织实施了此类攻击,控制了上万个这类数据库。

【Victor Gevers 的推特截图】

从 2016年 12 月 27 日到现在,Victor Gevers 一直在推特上频繁通告 MongoDB 数据库遭受勒索的情况。仅在当天,Victor Gevers 就公布了一个网址,可以查询其中一个勒索信函中收钱地址的比特币收入情况,下图为雷锋网(公众号:雷锋网)编辑在2017年1月13日点击链接后的查询情况,可以看到,如果按照上图中勒索一次需要缴纳 0.2 比特币赎金来计算,光这一个地址就有多人缴纳赎金。但是, 1 月 5 日,Victor Gevers 还欣喜地推文表示:没有人缴纳赎金,需要帮助的可以找他。

事态十分严峻,仅在 2017年 1 月 3 日,就发展到近 2000 起。

期间还爆出过赎金涨价,涨到了 0.5 比特币。

1月5日,Victor Gevers 公布了一个更加了不得的该类型勒索事件分布图,前方预警,出现了中国企业受害者!

随后,Victor Gevers 又进行了多次发布,多次出现了中国受害企业,最夸张的是,在1月8日,中国受害企业高达 238 家。

雷锋网获得了中国受害企业的一手截图信息。

雷锋网注意到,该截图显示,赎金为 0.2 比特币,黑客收信地址已经与之前爆料的国外黑客收信地址不一样了,这是否意味着有可能新一波黑客或黑客组织发起了这次攻击?

召唤告诉雷锋网宅客频道,从他们获取的信息来看,几个受害者手里的黑客邮箱都不太一样,应该是由不同的黑客发出。

但是,真的有中国企业缴纳赎金吗?召唤认为,

常见的就是把数据删了,或者加锁加密。支付了比特币后,有良心的会把数据备份还给你或者提供解密。如果云上对数据有相应的安全灾备机制,则无需过于担心。

此外,攻击者利用配置存在疏漏的开源MongoDB数据库展开了一系列勒索行为,国内的案例是利用的同样的漏洞吗?

一般是通过利用漏洞进行入侵,或者本身就存在配置缺陷。比如,命令执行、未授权访问等。例如,针对 elasticsearch 的勒索攻击则主要是利用了一个远程执行漏洞。

为此,安全人士针对此类攻击提出的主要建议是:注重安全基线的日常检查,未授权和弱口令以及 xday 漏洞的及时修复,并辅以安全产品配套,白帽子的定期攻防演习进行反向验证等。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-27 21:58:18

MongoDB 数据库勒索,中国受害者数量超乎想象的相关文章

MongoDB 数据库勒索,中国受害者数量超乎你的想象,SOS!

今天,雷锋网编辑在刷朋友圈时,看到腾讯安全专家召唤提到:国内已经出现多起针对 MongoDB.ElasticSearch 的攻击勒索案例了. 什么?最近在国外大火的 MongoDB 勒索已经到中国了?!对此,雷锋网马上与召唤取得联系,得知仅国内某安全公司近期就检测到 4 起针对国内 MongoDB .ElasticSearch 进行的勒索案例. 不过,受害者绝对不止这些. 无需身份验证的开放式 MongoDB 数据库正在遭受多个黑客组织的攻击,被攻破的数据库内容会被加密,受害者必须支付赎金才能找

MongoDB数据库勒索风波续:下一个目标是Hadoop和CouchDB

    不久之前 ,全球数万的 Mongo DB 数据库被勒索风波席卷,一时间灾情遍野.如今一波未平一波又起,网络安全专家预警:下一个遭遇黑客锁定的目标将是 Hadoop 和 CouchDB ,目前已出现灾情. 早在 1月12日,网络专家 Naill Merrigan 就发现有黑客组织 NODATA4U 已专门锁定 Hadoop ,之后几天内就出现了 115 个受害者. 当时他就提醒,Hadoop 所用的底层分布式文件系统的默认配置会关闭「Security」和「Safemode」两个安全选项,默

下载 | 勒索软件又攻击MongoDB数据库 2.6万台服务器4.5万个数据库被加密

上周对 MongoDB 数据库的勒索攻击重燃战火, 三个新的团伙劫持了2.6万台服务器, 其中一个团伙劫持了2.2万台. MongoDB启示录攻击活动从去年年底就开始了 攻击是由安全研究人员 Dylan Katz 和 Victor Gevers 发现的,据说是 MongoDB Apocalypse(MongoDB 启示录)的延续,这个攻击始于2016年12月下旬, 并延续到2017年的前几个月.在这些攻击中, 多个黑客扫描了互联网上的 MongoDB 数据库开放的外部连接, 加密他们的内容, 并

MongoDB数据库遭大规模勒索攻击,被劫持26000多台服务器

刚刚曝出的大新闻,MongoDB数据库叕被攻击了.就在上周末,三个黑客团伙劫持了MongoDB逾26000多台服务器,其中规模最大的一组超过22000台. "MongoDB启示录"再临? 此次攻击由安全专家Dylan Katz和Victor Gevers发现,被他们称为是"MongoDB启示录"的延续.所谓的"MongoDB启示录"事件始于2016年12月底,并持续到2017年的头几个月. 据悉,有多个黑客组织参与了此次攻击,他们劫持服务器后,用

MongoDB数据库防范比特币勒索

   前不久看到的MongoDB数据库被勒索比特币的新闻,今天在我们的一个测试MongoDB数据库里也看到了.难怪最近老是发觉测试数据丢失,查了日志才发现测试的数据库被删了.其实也不是多高深的技术,主要是MongoDB的权限设置太麻烦了,很多人都不设置或测试期间为方便测试和开发就没有设置,才让这些所谓黑客得手而已.            安装好MongoDB后,务必开始权限验证.    开始远程权限,主要有三个步骤:1.添加访问用户:2.去掉ip限制:3.打开权限检查参数.    简要安装与设置

如何避免数据库“勒索事件”和“从删库到跑路”的尴尬

摘要:8月24日,阿里云数据库技术峰会到来,本次技术峰会邀请到了阿里集团和阿里云数据库老司机们,为大家分享了一线数据库实践经验和技术干货.在本次峰会上,阿里云数据库技术专家张友东(林青)分享了如何从代码层面做好数据库安全防护,以及如何避免频发的数据库"勒索事件"的发生,帮助大家了解了数据库安全防护需要注意的事项. 以下内容根据演讲嘉宾现场视频以及PPT整理而成. 近年来,数据库安全问题逐渐引起大家的关注和重视,本次分享的主题就是如何去应对数据库安全所面对的问题.本次的分享主要将围绕以下

攻击敲诈不耽误,一周拿下2.7万MongoDB数据库

前言 根据国外安全专家的最新研究发现,MongoDB数据库脆弱的安全性已经导致一天之内受到攻击的服务器数量上升了一倍.由于这些数据库不会对访问者进行任何形式的身份验证,因此大量"开放式"的MongoDB数据库正在遭受多个黑客组织的攻击.攻击成功之后,目标数据库中的数据会被黑客删除,受害者必须支付一定金额的赎金之后才能找回自己的数据. 事件报道 安全研究专家报告称,一位名叫Harak1r1的黑客可以利用工具扫描出未打补丁或包含错误配置的MongoDB数据库,在获取到包含漏洞的数据库之后,

出口企业复苏超乎想象贸易商提价抢工厂

从"工厂抢订单"到"贸易商抢工厂" 今年以来,出口连续超预期增长,出口值在近两个月内连创历史新高.记者调查发现,今年上半年出口企业经营情况好得超乎想象.在长三角.珠三角等出口企业集中的地区,金融危机后的"工厂抢订单"变成了"贸易商抢工厂".一番喧嚣过后,随着下半年海外贸易补充库存告一段落,企业出口订单也开始回归理性.但8月底开始的"圣诞订单"又使得外贸情况回暖,目前已基本稳定在2008年危机前水平. 调查发

黑客是如何实现数据库勒索的?

本文讲的是黑客是如何实现数据库勒索的?,每一次重要通用漏洞的爆发总是会带来一片腥风血雨,任何微小的漏洞,基于43亿IPv4地址这个大基数,总是可以被放大! 从MongoDB开始到MySQL,黑客瞄准了数据库服务,通过黑客手段获取数据库服务的权限,然后删除数据,在数据库中插入勒索信息,要求支付比特币以赎回数据(可见扩展阅读).那么黑客是如何实现这整个过程? MongoDB勒索事件 在MongoDB的勒索事件里,黑客攻击通过攻击存在未授权访问问题的MongoDB数据库,加密原数据内容,在数据库中插入