开发者社区> 云栖大讲堂> 正文

MongoDB再出安全事故 5800万商业用户信息泄露

简介:
+关注继续查看

知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击。其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称、IP地址、邮件账号、职业、车辆数据、出生日期等信息。

黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名。此次他也将泄露的数据公布在他的推特上,而且一连发布了三次。信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的消息。

据传,这名黑客通过物联网搜索引擎Shodan找到的这些未受保护的数据库,但他却没有选择通知相关企业,而是把这些信息公布了出来。经网络安全公司检测,数据库中的数据表的前缀是“hw_”,而Hardweel是MBS实施数据管理服务的主要程序。目前尚未发现Hardweel的用户信息遭泄露。

网络安全公司 Risk Based Security 表示:“今年已有2928起公开的数据泄露事件,超过22亿条记录被披露,而且这些泄露事件有55%是在上半年发生的。令人遗憾的是,一些海量的泄露事件竟是由于错误的配置导致的。

Shodan搜索引擎已经被用来发现过很多起数据库泄露事件,建议安全人员应经常使用以验证自身安全。


作者:佚名

来源:51CTO

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
MongoDB再出安全事故 5800万商业用户信息泄露
本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击。
1133 0
南非再曝数据库泄露事件:致百万人信息大白
2017 年的时候,南非遭遇了一起大规模的数据泄露事故。然而转眼间,这个国家又发生了一起数据泄露,导致 93.4 万人的个人记录在网络上被曝光。本次曝出的数据,涵盖了国民身份证号码、电子邮件地址、全名、以及明文密码。
886 0
通过MongoDB安全事件来谈谈为什么要用云服务
每到年底,比铁路部门还忙碌就是各路小偷,恰巧最近一篇关于NoSQL暴露公网的文章开拓了他们的思路。就在文章发布后的这一周里,我陆陆续续接到关于自建MongoDB被“黑客”攻击,数据被删,并且索要Q币的案例。今天我自卖自夸下,为了数据库安全,快点上云MongoDB。正式自夸之前,我们先来复盘看看。
7756 0
+关注
云栖大讲堂
擅长前端领域,欢迎各位热爱前端的朋友加入我们( 钉钉群号:23351485)关注【前端那些事儿】云栖号,更多好文持续更新中!
文章
问答
文章排行榜
最热
最新
相关电子书
更多
MongoDB网络安全和权限管理
立即下载
云Mongodb网络安全和权限管理
立即下载
MongoDB处理大量级用户行为数据-企业数字营销平台应用
立即下载