MongoDB 赎金事件持续发酵,究竟是谁之过?

数以万计的个人和可能专有的数据库被从网上删除,替换为要求支付赎金才会返还的票据。雪上加霜的是,似乎还几乎没有一个已经支付赎金的受害者的数据,有得到他们丢失的文件。

MongoDB 官方团队的回答是,MongoDB 数据库本身是具有企业级安全性的,受攻击 MongoDB 的实例大都是因为没有遵照生产环境部署手册部署的结果,这些攻击其实完全可以通过 MongoDB 中内置的完善的安全机制来预防。

可以看到,数以万计的组织使用 MongoDB 来存储数据,但从近两年曝出的情况来看,容易配置错误,并且使数据库在线暴露。例如,2016年3月,Verizon 企业解决方案因为一个可公开访问的 MongoDB,泄漏了大约150万客户的联系信息。而且有安全研究人员表示,他发现了一个巨大的开放 MongoDB 数据库,任何人都可以通过 Shodan 搜索所有开放的 MongoDB 数据库。

从下图可以看到,目前在互联网上有将近52,000个可公开访问的 MongoDB 数据库。其中最多的是在美国,其次就是中国。

正常情况下,当在 Shodan 上运行查询以列出所有可用的 MongoDB 数据库时,返回的是一个不同名称的数据库列表,以及许多具有默认文件名(如“local”)的数据库。但是当研究员在本周早些时候进行同样的查询时,他注意到查询返回的数据库列表里多了许多额外的名称,如“readme”、“readnow”、“encrypted”和“readplease”。这里面对应的包括联系人电子邮件地址和/或比特币地址和付款地址等数据库文件。

研究员称目前至少有29,000个之前在线发布的 MongoDB 数据库已被删除。更糟糕的是,几乎没有任何支付了赎金的人有收到他们的文件。

这就像绑架者一直提供赎金票据,但你却不知道谁有真正的原始数据一样,研究员 Merrigan 建议受害者不要支付赎金。如果确实要去付,也最好先从勒索者那里要求提供“生命证明”,即让他们共享一个或两个被删除的文件,以证明他们可以恢复整个缓存。

事情发酵至今,各种说法都有。有人说:

1:如果你连接到互联网,就会有人试图攻击它。

2:如果你放在互联网上的东西有价值,就会有人投入时间和精力去窃取它。

3:组织和个人往往不愿意花费资产中的一小部分来保护的整个资产免受网络攻击者的威胁,让自己安心。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-11-10 13:12:40

MongoDB 赎金事件持续发酵,究竟是谁之过?的相关文章

光大证券“乌龙指”事件持续发酵

摘要: 光大证券乌龙指事件持续发酵.证监会发言人昨日晚间表示,光大证券使用的铭创高频交易投资系统是定制软件,目前为光大证券独家使用.而其他券商及期货公司使用的铭创企业证券 光大证券"乌龙指"事件持续发酵.证监会发言人昨日晚间表示,光大证券使用的"铭创高频交易投资系统"是定制软件,目前为光大证券独家使用.而其他券商及期货公司使用的"铭创企业证券投资及资产管理软件",不具备高频交易功能,与光大证券使用的"铭创高频交易投资系统"不同

MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索

本文讲的是MongoDB"赎金事件"再来袭,超过26,000台服务器被勒索,近日,据外媒报道称,安全研究人员Dylan Katz和Victor Gevers证实,全球最流行Nosql数据库之一的MongoDB数据库再次遭到黑客勒索攻击,超过26,000台服务器被感染. 根据安全研究人员Dylan Katz和Victor Gevers的说法,上周末,三个新的黑客团体劫持了超过26,000台MongoDB服务器,其中规模最大的一组劫持了超过22,000台MongoDB服务器. [发起此次勒

南航空姐遭殴打事件持续发酵

南航空姐遭广州越秀区委常委.武装部政委方大国殴打事件持续发酵.尽管方大国加以http://www.aliyun.com/zixun/aggregation/578.html">否认,广州越秀区委宣传部在初步调查后,也认定方大国与空姐发生冲突但未打空姐,但9月1日,来自非洲的留学生多班现身,指认方大国曾经动手.2日,更有网友爆出被打空姐被航空公司辞退.对此南航相关人士明确回应,并未辞退被打的空姐. 记者从广东有关方面了解到,广州市越秀区委常委.武装部政委方大国已于9月2日被停职检查,接受组织

微博“养大号”事件持续发酵 著名草根微博或关停

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日被互联网媒体炒得沸沸扬扬的互联网大佬微博养大号,居以齐货,伺机盈利的事件持续发酵.报道中有指蔡文胜和他的团队在微博中形成势利庞大的"福建系",控制数百个草根大号,拥有两千万以上的粉丝.今天,蔡文胜也在微博中对此事件做出回应. 蔡文胜发微博说:在网络2.0微博时代,信息流通快速又透明,选择什么样的信息和关注谁,都掌握在我

光大证券乌龙指事件持续发酵

光大证券"乌龙指"事件持续发酵.证监会发言人昨日晚间表示,光大证券使用的"铭创高频交易投资系统"是定制软件,目前为光大证券独家使用.而其他券商及期货公司使用的"铭创企业证券投资及资产管理软件",不具备高频交易功能,与光大证券使用的"铭创高频交易投资系统"不同. 高频交易软件为"独家定制" 证监会发言人昨日晚间正式回应了"有报道称,有80多家证券公司使用了铭创公司的软件,市场担心可能再次引发类似事件

域名清单外泄事件持续发酵 .wang或成投资新贵?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,某知名论坛曝出的.wang域名投资清单外泄事件,被好事网友广泛扩散,事件影响持续发酵,已引起多名域名投资者及相关1782.html">品牌企业的关注. 此次域名投资清单外泄事件影响到底有多大?一位从事域名投资行业多年的专业人告诉记者:"域名就好比企业的品牌,具有唯一独特标识性,不可复制,在愈加发达的互联网时代,

亿佰购物恐已倒闭,事件持续发酵20余家银行受波及

6月初,媒体曝光国内最大信用卡分期购物平台亿佰购物可能已经倒闭,之后,该事件持续发酵,众多消费者及20余家银行受到波及. 日前,<证券日报>记者从知情人士处获悉,亿佰购物已经在北京海淀法院申请破产,而遗留账目的数额及其他翔实情况依然不明确,更没有相关确定的处置方案出台. 截至目前,亿佰购物仍然未对此事做任何回应.而在QQ平台上,众多消费者自发组织了几个"亿佰购物申讨群"维权,目前群组成员已经近千人,他们都是在亿佰购物网下单后,遭遇了"烂尾"事件. 这位知

亿佰购物破产时间持续发酵,消费者损失惨重

国内最大信用卡购物网站亿佰购物被曝破产事件持续发酵.据一位知情人士透露,亿佰购物已在海淀区法院申请破产.目前,亿佰购物网上商城已无法访问,客服电话一直处于无人接听状态. 不少消费者反映,在亿佰购物上以分期付款形式购买的商品仍旧没有发货,但银行却要求消费者继续付款.对此,有银行负责人表示,消费者在发生购买行为后,银行已将钱打入给商户,银行在交易中只充当媒介支付的作用.商户倒闭后却将分期付款风险转嫁给了银行,使银行遭受信誉损失.据一位消费者透露,在亿佰购物合作的银行中,农行信用卡用户占据多数,但亿佰

MongoDB黑客赎金事件解读及防范

直播回顾视频:https://yq.aliyun.com/edu/lesson/play/552 最近,全球互联网圈子内发生了一件大事:MongoDB数据库被黑事件,被黑掉的MongoDB数据库中所有的数据都内黑客洗劫一空,并留下信息勒索,要求支付比特币来赎回数据.截止到目前,受害者数目还在不断增加.为了更好地解读该事件,首先对MongoDB进行简单介绍,MongoDB数据库是NoSQL的文档型数据库,在DB engines排名中处于第四位.MongoDB最大的优势在于拥有灵活的表结构以及高可用