攻击者开始从CouchDB和Hadoop数据库中擦除数据
谷歌让用户与地图获得社交
里约热茶用自动列车运输铁矿石
AWS季度收入持续上升,但增长放缓
Raspberry PI用于工业应用的新电脑销售
英国金融服务公司向新服务提供技术投资
公司期待云安全的自动化
全球银行的五分之一,艾迪将促进客户体验
微软的浏览器恢复失去习惯,差价达到25%
Ex-DWP IT承包商赢得IR35案例对抗HMRC
Coinrail Cyber​​ Heist强调需要交换安全性
Microsoft在挪威扩展了数据中心占地面积
Superbike Team添加了管理的UC来支持赛车手
基于JavaScript的攻击简化了浏览器漏洞利用
IT高管认为企业正在进行数字转型缓慢
思科的一体化火花板将云放在墙上
俄罗斯的网络表归咎于美国竞选黑客现在瞄准MACS
汽车加油站达到5,000〜2032
为什么微软的AI是关于帮助任何人的智能代理人
MPS SLAM政府为生物识别战略延迟
东芝在混乱中,但没有退出电脑
APAC仍然是软件盗版的热床
更多APAC消费品公司预计将采用区块链
微软将于3月26日退出原始Windows 10
Bolloré群体与阿里巴巴合作云和合作开发
Avaya表示,破产是迈向软件和服务的一步
量子是革命性的,但英国必须修复资金
保险公司Beazley符合全球挑战,以保护移动劳动力
面试:科技学徒如何改变一个人的生命
GlaxosMithKline R&D使用Hadoop创建数据平台,以获得科学数据的内部共享
WorldPay说,区块链技术缺乏足够的用例违反造型案件
雀巢尼斯不需要的移动应用程序在芽中蔓延
基于电子邮件的网络攻击收集动量
需要准备网络攻击警告突出显示
最近的恶意软件攻击波兰银行与更广泛的黑客攻击竞选活动
市长Khan竞标将伦敦成为世界上最聪明的城市
思科的火花板看起来像iPad - 像一个一样
医疗公司将VTAX和SAN睡眠睡眠以节省30万英镑的规模
银河系注释7火灾后面的原因也不令人惊讶
网络罪犯使用假域名到诈骗业务
英国科技公司增加出口超过20%
微软的自定义语音识别服务点击公共测试版
2018年蓝宝石“智能企业”的SAP银行
作为总理推出Brexit计划,Techuk呼吁交易服务
最近的WordPress漏洞用于挫败150万页
Pipenv项目承诺包装Panacea for Python
CNET培训呼吁数据中心缺少技能短缺研究
欧盟网络安全机构承诺合作
在世界上最大的BUG赏金计划之一内
iOS的Outlook加速了第三方加入INS的工作
您的位置:首页 >科技 > 技术前沿 >

攻击者开始从CouchDB和Hadoop数据库中擦除数据

2021-08-07 09:44:16 [来源]:

勒索软件组只有数千个MongoDB数据库和Elasticsearch集群擦除数据的赎金软件组只是一个时间问题,它开始针对其他数据存储技术。研究人员现在观察了平易访问的Hadoop和CouchDB部署的类似破坏性攻击。

安全研究人员迄今为止监测MongoDB和Elasticearch攻击的victor Gevers和Niall Merrigan也开始跟踪新的Hadoop和Couchdb受害者。两者在Google文档上放了电子表格,在那里他们记录了从数据库中擦除数据后留下的不同攻击签名和消息。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

在Hadoop的情况下,用于分布式存储和大数据集的处理的框架,到目前为止所观察到的攻击可以被描述为破坏。

这是因为攻击者不要要求换取删除数据的付款。相反,他们的消息指示Hadoop管理员在将来确保其部署。

根据Merrigan的最新数量,到目前为止,126个Hadoop实例已被擦除。受害者的数量可能会增加,因为有数以千计的Hadoop部署可以从互联网上访问 - 虽然很难说有多少人脆弱。

对MongoDB和Elasticsearch的攻击遵循类似的模式。MongoDB受害者的数量在几小时内从数十万到数千次跳跃,一周内的数万。最新的计数将擦除的MongoDB数据库数量超过34,000,并且在4,600多于4,600的删除弹性搜索集群。

一个名为Kraken0的组,负责对数据库的大多数赎金软件攻击,正试图销售其攻击工具包和弱势蒙多兹和弹性科学装置的列表,相当于比特币的500美元。

Wiped CouchDB数据库的数量也在迅速增长,到目前为止达到400多个。CouchDB是一个类似于MongoDB的NoSQL式数据库平台。

与Hadoop破坏者不同,CouchDB攻击伴随着赎金消息,攻击者要求0.1比特币(约100美元)返回数据。建议受害者反对付费,因为在许多MongoDB袭击中,没有证据表明攻击者在删除之前实际复制了数据。

来自Fidelis网络安全的研究人员也观察到Hadoop攻击并发布了一个博客帖子,并有更多细节和关于确保此类部署的建议。

针对在线数据库存储系统的破坏性攻击不太可能不久停止,因为还有其他技术尚未被定位,并且可能类似地误解并由用户在互联网上没有保护。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。