由勒索软件组删除超过10,000个暴露的MongoDB数据库
Cyber​​ Rudd说,网络安全是共同的责任
顶级技术公司采取网络安全承诺
警察使用摩托罗拉移动应用程序来数字化前线操作
Computerworld今年十大楼
家庭办公室问题有关Tech的指导,以防止身份欺诈
诺拉的圣诞老人跟踪器背后的历史
WhatsApp暂停与Facebook的数据共享
市警察使用乐高模拟来教授网络安全
谷歌将于2017年使用100%可再生能源
Unitrends推出'Veeam杀手'VM Backup Essentials
微软概述了知识产权的方法
政府“非法授权”批量数据权力为GCHQ,法院审理
BSI推出Kitemark以获得物联网设备
AT&T意味着在英特尔的5G试验中的业务
松下显示了可穿戴的柔性电池
英国人在2017年使用了42%的卡片付款
GCHQ日益增加网络能力匹配威胁
是旧金山蒙尼途过境系统赎金软件感染的软件盗版吗?
如何赋予您的数字战略
Microsoft品牌新的MacBook Pro'失望,'吹捧在表面的贸易中
UN采用Tableau作为全球标准来增加决策支持
Tesla翻转切换到Power U.S. Islant完全与太阳能
阿里巴巴在泰国建立数字枢纽
AT&T推出流媒体电视服务与Vue,Sling竞争
英国铁路通过数字信令节省数十亿英镑
新加坡组织不达到数据准确性
与英特尔项目合金的实践失控VR耳机
Instart Logic希望向大家提供Facebook的广告拦截器 - 阻滞剂
Microsoft打开数据集以进行谈话
Telefonica将HR运行成本降低40%,因为它取代了数百个老化IT系统
加利福尼亚要求一位挑衅的优步获得城市街道的自驾车
EC列出了跨越边界分享健康数据的计划
DDOS攻击成本高达35,000英镑
不要邪恶:Googler在限制保密政策上起诉谷歌
北美洲尚未开始采购Brexit所需的系统,PAC发现
NWIS和Life Sciences Hub Wales创造数字健康生态系统
PAC套2018年6月核心部门核心部门卫生费用的截止日期
拿到:AT&T的Directv现在服务提供了剪切有线电视的理由
你有多开司机?丰田的概念 - 我知道
加密消息应用程序信号使用谷歌绕过审查
如果您不能相信与健康相关的可穿戴物品,您可以信任性机器人吗?
政府设立13.5万英镑网络安全中心
Evernote CEO:“我们让我们的用户击中”隐私政策变更
谷歌和懈怠深化伙伴关系在微软团队的舞台上
IDC说,业务将从他们的数据中赚钱
瑞典行业有助于5G演变
主要的网络犯罪网络雪崩拆除在全球岗位
Digital是一个长期目标,首席执行官警告说
集线器机器人将与您的LG智能电器交谈
您的位置:首页 >科技 > 技术前沿 >

由勒索软件组删除超过10,000个暴露的MongoDB数据库

2021-08-02 10:44:28 [来源]:

攻击者群体采用了一种新的策略,涉及删除公开暴露的MongoDB数据库并要求资金来恢复它们。在几天之内,受影响的数据库的数量从数百到10,000个增加。

MISCONPD MongoDB安装的问题,允许互联网上的任何人访问敏感数据,并不是新的。研究人员多年来一直在寻找这样的开放数据库,最近的估计数量超过99,000。

星期一,来自GDI基金会的安全研究员Victor Gevers报告说,他发现近200个公开暴露的MongoDB数据库,被攻击者或一群名为Harak1R1的攻击者赎金。

攻击者留下了一条消息,为数据库管理员询问0.2比特币(约180美元)返回数据。

一天之后,Harak1R1擦拭的数据库数量达到2,500岁,周五达到了8,600多个受影响并包含了赎金信息。

此外,其他攻击者已经加入了该计划,研究人员到目前为止计算至少五个赎金信息的组。团体一起删除了10,500个数据库,在某些情况下,他们“彼此替换了赎金消息。

坏消息是,他们中的大多数人甚至在删除之前甚至打扰数据,所以即使受害者决定支付,他们就会有很大的机会,他们赢得了他们的信息。

GEVERS表示,他帮助了一些受害者,并没有证据表明数据被剥夺。他建议受影响的数据库所有者不支付并从安全专业人士获得帮助。

建议MongoDB管理员从MongoDB文档中遵循安全核对表上的步骤,以便锁定其部署并防止未经授权的访问。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。