Hadoop服务器配置不当致使全球5120TB数据泄露,中国和美国受伤最深

本文讲的是Hadoop服务器配置不当致使全球5120TB数据泄露,中国和美国受伤最深,直到去年,网络犯罪分子还只是针对具有支付赎金能力的个人或企业组织的计算机进行勒索攻击,但是现在,一切都悄然发生了变化,他们开始针对全球未受保护的在线数据库和服务器进行勒索攻击并索要赎金。

今年早些时候,我们看到了很多臭名昭著且令人担忧的数据泄漏事件,其中数以万计未受保护的MongoDB和Elasticsearch数据库遭到黑客入侵并索要赎金,以交换黑客们从它们配置不当的系统中所窃取和删除的数据。

现在,网络犯罪分子又开始将目光瞄准未受保护的Hadoop Clusters和CouchDB服务器,如果您的服务器未曾进行安全地配置,那么我想这场勒索游戏将会变得更加糟糕。

根据使用Shodan搜索引擎进行的分析结果发现,配置Hadoop分布式文件系统(HDFS,Hadoop应用程序使用的主要分布式存储)的近4500台服务器,已经暴露了超过5120TB(5.12PB)的数据。

此次泄漏事件也是出于一个相同的问题——基于HDFS的服务器(主要是Hadoop安装)缺乏安全配置。

Hadoop大数据灾难

Hadoop分布式文件系统(HDFS)是一种被设计成适合运行在通用硬件上的分布式文件系统。它是一个高度容错性的系统,适合部署在廉价的机器上,能提供高吞吐量的数据访问,非常适合大规模数据集上的应用。像其他Hadoop相关技术一样,HDFS已经成为管理大型数据集群以及支持大数据分析应用的主要工具。

在一篇博客文章中,Shodan创始人John Matherly透露称,虽然MongoDB和Elasticsearch数据库此前发生的数据泄漏事件引发了大规模的关注和担忧,但现在事实证明,Hadoop服务器才是“真正的数据泄漏巨头”。

Matherly 进一步解释称,超过47800台MongoDB服务器仅仅泄露了25TB的数据,而总共只有4487台的 HDFS服务器却泄漏了超过5000TB的数据量。如此说来,HDFS服务器在总量少于MongoDB服务器10倍的情况下,却泄露了多出MongoDB服务器200余倍的数据量。这一结果,着实令人震惊,也算是做实了“泄漏巨头”的称号。

HDFS服务器大多位于美国和中国  

作为此次泄漏事件的主角,大多的HDFS服务器主要位于美国(1900台)和中国(1426台),其次是德国(129台)和韩国(115台)。

而其中大多数的HDFS实例主要托管在云中,亚马逊Web服务以1059个实例处于领先位置,其次是阿里巴巴,数量为507个。

去年年底至今年年初,我们发现攻击者开始有意识地针对未受保护的数据库进行勒索攻击,其中最先受难的是MongoDB和Elasticsearch数据库,Matherly表示,现在这些攻击并未停止活动,不仅危害着 MongoDB 同时也影响 CouchDB和Hadoop服务器的部署。

最后,Matherly还分享了关于如何使用Shodan搜索引擎复制检测设备的所有必要步骤,用户可以利用该搜索引擎自己着手进行调查。此外,安全专家也建议企业设备管理人员在安全模式下,按照指令说明正确地配置 Hadoop 服务器,避免给恶意攻击者可乘之机。

原文发布时间为:2017年6月5日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-31 00:53:47

Hadoop服务器配置不当致使全球5120TB数据泄露,中国和美国受伤最深的相关文章

Hadoop服务器配置不当 造成5PB数据泄露

根据John Matherly的说法,不适当地配置HDFS服务器--主要是Hadoop安装--将会泄露超过5PB的信息.John Matherly是用于发现互联网设备的搜索引擎Shodan的创始人. 这位专家说,他发现了4487个HDFS服务器实例,这些服务器可通过公共IP地址获得,而且不需要身份验证.这些服务器总共泄露了超过5120TB的数据. ▲HDFS系统泄露地图 据Matherly说,47820个MongoDB服务器只泄露了25 TB的数据.从这个角度来看,与MongoDB服务器相比,H

2014全球云计算大会·中国站9月16-18日在上海国际会议中心召开

2014全球云计算大会·中国站 (Cloud Connect China)9月16-18日在上海国际会议中心召开,大会共持续三天,本次大会吸引了来自 OpenStack基金会. OpenCompute基金会.惠普 .思科.德勤. GE. VMware.腾讯.携程. Softlayer.中科院.红帽.中石油.海尔电商 等企业和机构的在云计算方面的领导人物. 大会第一天,SDN.OpenStack.Open Compute三大研讨会率先上演,17-18日,主题演讲云趋势及战略,六大分论坛企业云架构.

虎虎受邀参加全球创业周中国站 助力企业成长

1 1月18日,为期6天的"全球创业周中国站(上海)"在浦东展览馆拉开帷幕,作为中国企业首选在线成长平台--虎虎受邀参加创业周盛会.虎虎颠覆行业传统,携集移动办公.企业家实名社交.企业服务为一体的网络平台www.huhoo.com亮相现场,近距离与众多创业者们分享企业成长中的管理.人脉.资源等难题解决方案,帮助千万家企业实现快速发展. 此次创业周活动以"汲取天下智,铸创业力"为主题,汇聚60多场创业活动,李善友.袁岳.夏旸.Frank Hoy等多位国内外创业导师一一

雅虎北京:全球裁员对中国业务影响不大

新浪科技讯 4月6日中午消息,针对雅虎公司近日宣布的4000人裁员计划,雅虎北京http://www.aliyun.com/zixun/aggregation/18090.html">全球研发中心(以下简称"雅虎北京")向新浪科技发来声明,称全球裁员对中国业务影响不大. "此次机构调整是基于雅虎公司整体战略发展的需要,旨在通过主动的自我变革来提升公司核心竞争力."雅虎北京表示,此次调整对雅虎北京全球研发中心的影响不大,且主要是积极正面的. 声明称,北

Forrester:全球供应商在中国处于领导地位 但本土供应商却在私有云市场蒸蒸日上

随着各组织逐渐认识到必须尽快推动传统企业的数字转换,加快响应客户的速度,并为客户提供设计新颖的新产品和新服务,私有云解决方案在中国的普及速度也日益加快. Forrester的近期调查显示,在中国,超过一半的业务和技术决策者(51%)计划采用私有云,作为其云计算战略的一部分. 根据Forrester Wave的最新评估,Forrester发现,根据当前的产品.战略和市场占有率,在中国,惠普和VMware在满足企业架构师与基础架构和运营专业人士对私有云解决方案的整体要求方面居于领导地位.然而,评估还

全球关注的中国对高通反垄断调查还有更多细节待披露

摘要: 全球关注的中国对高通反垄断调查还有更多细节待披露. 2月10日,中国发改委公布对美国芯片巨头高通的罚单,罚款金额达到60.88亿元人民币.发改委价格监督检查与反垄断局局长许昆 全球关注的中国对高通反垄断调查还有更多细节待披露. 2月10日,中国发改委公布对美国芯片巨头高通的罚单,罚款金额达到60.88亿元人民币.发改委价格监督检查与反垄断局局长许昆林对<第一财经日报>记者表示,处罚意见告知书全文将于几天后公布. 他在当天举行的通气会上披露了调查期间的一些细节,比如,他本人亲自跟高通总裁

年少轻狂于打造全球最大的中国瓷器网络平台

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国是世界上率先发明瓷器的国家,为人类历史写下了光辉的一页.瓷器的发明,堪称我国的"第五大发明",它在技术和艺术上的成就,传播到世界各国,并深刻影响了其陶瓷和文化的发展,为我国赢得"瓷器之国"的盛誉. 中国是瓷器的故乡,中国瓷器的发明是中华民族对世界文明的伟大贡献,在英文中"瓷器"(

全球要直面中国生物医药公司的“后发挑战”

2010年5月6日,中国首富易主为一家生物医药公司--海普瑞实际控制人李锂. 这家公司专于的肝素钠,只是全球生物制药原料中很小的细分产品,但就是在这一片蓝海,这家中国公司十余年间成为全球份额第一,创造了中国资本市场的新奇迹. 作为全球最大的生命科学协 会和生物医药企业联合组织领导者,美国南加州医药协会(BIOCOM)首席执行官约瑟夫·帕尼塔(Joseph D.Panetta)虽未与中国新首富谋面,但是他预测,类似案例今后也许会频频出现在中国. "对于中国制药企业的"后发优势"

全球首款‘中国版Zite’阅米亮相

记者获悉,每讯公司计划将此款智能化阅读工具"阅米"逐步升级,未来将结合Fliboard和Zite阅读模式的各自优势,适配中国人的阅读习惯,利用丰富的本土化经验,创新性地将定制化阅读和智能化阅读的优势进行充分融合,给中国读者更为优化的个性化阅读体验. 不用事先定制,打开电脑或手机,看到的就是你自己喜欢看和习惯看的文字.图片.视频--这听起来有些梦幻和不可思议吧,但个性化智能阅读工具的出现将这样的想象变成了现实. 据悉,5月17日,中国领先的移动媒体运营商每讯公司正式在特定人群内推出个性化