MongoDB数据库遭大规模勒索攻击,被劫持26000多台服务器

刚刚曝出的大新闻,MongoDB数据库叕被攻击了。就在上周末,三个黑客团伙劫持了MongoDB逾26000多台服务器,其中规模最大的一组超过22000台。

  “MongoDB启示录”再临?

此次攻击由安全专家Dylan Katz和Victor Gevers发现,被他们称为是“MongoDB启示录”的延续。所谓的“MongoDB启示录”事件始于2016年12月底,并持续到2017年的头几个月。

据悉,有多个黑客组织参与了此次攻击,他们劫持服务器后,用勒索程序替换了其中的正常内容。外媒称,大多数被攻破的数据库都在使用测试系统,其中一部分可能包含重要生产数据。部分公司最终只得支付赎金,结果发现攻击者其实根本没有掌握他们的数据,又被摆了一道。

三个新的黑客团伙浮出水面

安全专家们使用Google
Docs电子表格追踪了本次攻击,总计超过45000多个数据库被攻破(有可能更多)。其实除了MongoDB以外,另外几个著名的数据库也并未幸免,ElasticSearch、Hadoop、CouchDB、Cassandra和MySQL的服务器也都曾遭到过劫持。

今年春夏之交,曾喧嚣一时的攻击团伙逐渐消声遗迹,被劫持的服务器数量也呈下降趋势。可就在上周,新出现的三个黑客组织再次发难,安全专家们通过赎金票据定位了他们的电子邮箱。

  攻击者数量减少,但危害不降反升

这次攻击事件的发现者Victor Gevers除了是一名经验老道的安全专家以外,他还是GDI基金会的主席。

GDI基金会是一个致力于维护网络信息安全的非营利性组织,这一年来从AWS S3云服务平台安全到Jenkins、Eternal Blue事件以及GitHub报告,都能看到GDI基金会做出的努力与成果。

  在采访中Gevers提到:

虽然攻击者的数量有所减少,但每次攻击的破坏性却在逐步上升(被劫持的服务器数量只高不低)。现在我们得仔细研究研究了,到底是技能缺失还是安全意识不足?为什么数据库系统会持续在老旧版本运行?还是说存在哪些尚未被我们发现的潜伏漏洞?

Gevers还表示,他必须引进一批外部专家来协助分析MongoDB问题。GDI基金会还有很多事儿要做,实在忙不过来了。

本文转自d1net(转载)

时间: 2024-09-18 13:32:24

MongoDB数据库遭大规模勒索攻击,被劫持26000多台服务器的相关文章

MongoDB数据库防范比特币勒索

   前不久看到的MongoDB数据库被勒索比特币的新闻,今天在我们的一个测试MongoDB数据库里也看到了.难怪最近老是发觉测试数据丢失,查了日志才发现测试的数据库被删了.其实也不是多高深的技术,主要是MongoDB的权限设置太麻烦了,很多人都不设置或测试期间为方便测试和开发就没有设置,才让这些所谓黑客得手而已.            安装好MongoDB后,务必开始权限验证.    开始远程权限,主要有三个步骤:1.添加访问用户:2.去掉ip限制:3.打开权限检查参数.    简要安装与设置

UPS遭大规模恶意攻击 危及51家加盟店用户信息

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [摘要]UPS承诺将在加盟店为受影响用户提供身份保护和信用监测服务. 腾讯科技讯 8月21日,美国快递服务商UPS周三表示,今年1月20日到8月11日,该公司遭到大规模恶意攻击,美国境内51家加盟店遭到攻击,用户的信用卡和借记卡数据可能泄露. UPS在声明中表示,该公司网络上的反病毒软件没有发现这场大规模的恶意攻击,而是在美国联邦调查机构通知

暴雪服务器遭大规模DDoS攻击 相关分析后续出台

近日,PoodleCorp的黑客组织对暴雪公司以及英雄联盟游戏服务器进行了一系列大规模的分布式拒绝服务攻击(DDoS).DDoS攻击导致<守望先锋><风暴英雄><魔兽世界>在内的游戏网络出现异常,其技术支持服务一度中断. 暴雪公司是干啥的 暴雪娱乐公司是一家视频游戏制作和发行公司,1991年2月8日由加利福尼亚大学洛杉矶分校的三位毕业生Michael Morhaime.Allen Adham.Frank Pearce,以Silicon&Synapse为名创立:1

美国知名网站遭大规模的攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间3月30日消息,据国外媒体报道,安全研究员丹科·丹切夫(Dancho Danchev)本月早些时候发现的一种攻击方法已经演变为大规模网络攻击,目前已有超过100万个网页遭到攻击,其中包括很多美国知名网站. 丹切夫本周五在博客中称:"受攻击网站的数量和重要性都大幅提升."据他透露,受到攻击的知名网站包括今日美国(USAToday.com).Target(Target.com)和沃尔玛(Walmart.com)等等.在这些攻击的背后,

MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索

本文讲的是MongoDB"赎金事件"再来袭,超过26,000台服务器被勒索,近日,据外媒报道称,安全研究人员Dylan Katz和Victor Gevers证实,全球最流行Nosql数据库之一的MongoDB数据库再次遭到黑客勒索攻击,超过26,000台服务器被感染. 根据安全研究人员Dylan Katz和Victor Gevers的说法,上周末,三个新的黑客团体劫持了超过26,000台MongoDB服务器,其中规模最大的一组劫持了超过22,000台MongoDB服务器. [发起此次勒

攻击敲诈不耽误,一周拿下2.7万MongoDB数据库

前言 根据国外安全专家的最新研究发现,MongoDB数据库脆弱的安全性已经导致一天之内受到攻击的服务器数量上升了一倍.由于这些数据库不会对访问者进行任何形式的身份验证,因此大量"开放式"的MongoDB数据库正在遭受多个黑客组织的攻击.攻击成功之后,目标数据库中的数据会被黑客删除,受害者必须支付一定金额的赎金之后才能找回自己的数据. 事件报道 安全研究专家报告称,一位名叫Harak1r1的黑客可以利用工具扫描出未打补丁或包含错误配置的MongoDB数据库,在获取到包含漏洞的数据库之后,

比特币勒索攻击技术演进与趋势威胁分析报告

一.报告摘要 2017年5月12日20时,全球爆发大规模比特币勒索感染事件.美国.英国.俄罗斯.中国等多个国家都遭到了WannaCry勒索软件的攻击.一时关于比特币勒索的相关报道呈井喷之势,充斥于媒体报端.但多数内容不是流于表面,就是过于片面化,并不系统.经过多年对比特币勒索的密切关注和深刻理解,安华金和攻防实验室总结整理出颇具技术含量的比特币勒索发展报告,以下报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图. 本报告主要分为四部分:第一

下载 | 勒索软件又攻击MongoDB数据库 2.6万台服务器4.5万个数据库被加密

上周对 MongoDB 数据库的勒索攻击重燃战火, 三个新的团伙劫持了2.6万台服务器, 其中一个团伙劫持了2.2万台. MongoDB启示录攻击活动从去年年底就开始了 攻击是由安全研究人员 Dylan Katz 和 Victor Gevers 发现的,据说是 MongoDB Apocalypse(MongoDB 启示录)的延续,这个攻击始于2016年12月下旬, 并延续到2017年的前几个月.在这些攻击中, 多个黑客扫描了互联网上的 MongoDB 数据库开放的外部连接, 加密他们的内容, 并

下一个猎杀目标:近期大量 MySQL 数据库遭勒索攻击

随着MongoDB, ElasticSearch, Hadoop, CouchDB和Cassandra服务器的的沦陷,MySQL数据库成了攻击者的下一个猎杀目标.他们劫持了数百个MySQL数据库(也可能是上千个),删除了存储数据,并留下勒索信息,要求支付0.2比特币的赎金(约为235美元). PLEASE_READ.WARNING 攻击由2月12日凌晨00:15发起,在短短30个小时内,攻击者拿下了成百上千个暴露在公网的MySQL服务器.经调查人员发现,在此次勒索攻击中,所有的攻击皆来自相同的I