E安全7月4日讯 , 近日据外媒报道 , 黑客已经入侵22900个没有密码并线暴露的MongoDB数据库 , 并且上传了赎金记录 , 入侵的数据大约占所有MongoDB在线访问数据库的47% 。
文章插图
【黑客入侵MongoDB数据库 被入侵数据占总数据库47%】
据悉 , 在整体操作中 , 黑客入侵了自动脚本扫描配置错误的MongoDB数据库 , 随后擦除其内容 , 并在系统页面留下赎金记录 , 要求每一个数据支付0.015比特币(约合140美元) 。攻击者表示将会给公司两天时间 , 如果没有得到赎金他们将会泄漏其数据 。但是 , GDI基金会安全研究员Victor Gevers在接受媒体采访时表示 , 黑客最初的攻击不包括数据擦除步骤 。
文章插图
其实 , 这些对MongoDB数据库的擦除和勒索攻击本身并不新鲜 。MongoDB数据库在长达三年的时间里一直被此类问题困扰 , 此前有超过28000台服务器被勒索 , 随后又有26000台服务器和3000台服务器先后被勒索 。对此 , MongoDB , Inc.产品安全高级总监Davi Ottenheimer将攻击归咎于数据库所有者未能为其数据库设置密码 , 使服务器暴露在网上而没有防火墙 。
文章插图
目前 , 默认的MongoDB数据库设置具有开箱即用的安全默认值 , 但是尽管如此 , 仍然有成千上万的服务器每天出于某种原因而联机暴露 。对于希望以正确方式保护其MongoDB服务器安全的服务器管理员来说 , “ MongoDB安全性”页面是开始获得正确建议的最佳位置 。
推荐阅读
- 黑客突破macOS的安全防御,新型恶意软件正在偷偷的窃取你的文件
- 网站被黑客攻击解决法
- 黑客教你解析与防范后门程序,教你检查自己电脑没有黑客后门软件
- 黑客实施攻击-网络扫描技术
- 黑客如何实现每隔10-60秒免费自动更改IP
- 黑客必备神器,包括系统和网络安全、逆向等工具
- 怎么使用黑客手段逆向分析一点点揭开特斯拉固件更新过程
- 为什么我们选择了MongoDB?
- 学会这招,能让你的网站避免遭受黑客的目录扫描攻击
- Kali工具大阅兵之ptunnel-ng,看黑客如何通过ping流量控制服务器