下载 | 勒索软件又攻击MongoDB数据库 2.6万台服务器4.5万个数据库被加密

本文涉及的产品
云数据库 MongoDB,独享型 2核8GB
推荐场景:
构建全方位客户视图
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

上周对 MongoDB 数据库的勒索攻击重燃战火, 三个新的团伙劫持了2.6万台服务器, 其中一个团伙劫持了2.2万台。

MongoDB启示录攻击活动从去年年底就开始了

攻击是由安全研究人员 Dylan Katz 和 Victor Gevers 发现的,据说是 MongoDB Apocalypse(MongoDB 启示录)的延续,这个攻击始于2016年12月下旬, 并延续到2017年的前几个月。在这些攻击中, 多个黑客扫描了互联网上的 MongoDB 数据库开放的外部连接, 加密他们的内容, 并要求支付赎金。

这些暴露的数据库大多是测试系统, 但也有一些包含了生产数据,最后有一些公司支付了赎金, 但发现还是被骗了,攻击者根本就没有他们的数据。

又出现新一波MongoDB数据库攻击行动

一些安全研究人员用 Google 文档电子表格跟踪了这些攻击。总体而言, 近两个月来攻击者破坏了超过4.5万数据库, 甚至更多。这些攻击从 MongoDB开始, 逐步蔓延到其他服务器技术, 如 ElasticSearch Hadoop , CouchDB, Cassandra和 MySQL 服务器。

从附件的数据中还可以看到中国的服务器数据

在春季和夏季, 参与这些攻击的黑客团体逐渐减少, 被勒索软件攻击的服务器数量也随之下降。直到上周, 三个新的团伙又出现了, 这是根据他们在勒索信息中留下的电子邮件地址进行的归类识别。

Email address Victims Ransom demand Bitcoin address
cru3lty@safe-mail.net 22,449 0.2 BTC Bitcoin address
wolsec@secmail.pro 3,516 0.05 BTC Bitcoin address
mongodb@tfwno.gf 839 0.15 BTC Bitcoin address

攻击者虽然不多  但攻击面更大

Gevers告诉媒体

"(新的) 攻击者的数量与年初相比下降了, 但每个攻击的破坏的服务器及数据库 的数量上升,"

"因此, 它看起来似乎有更少的攻击者, 但具有更大的影响力。

Gevers 说, 他看到的情况下, 该组劫持用户的数据库, 用户从备份中恢复数据库副本, 并且该组在同一天再次对服务器进行了赎金, 因为受害者未能正确地保护他的 db。Gevers 告诉媒体:

"现在我们需要研究到底发生了什么, 因为我们缺少信息来构建完成的过程"

这是缺乏知识吗?他们是否在不知情的情况下搞乱了 [MongoDB] 安全设置?

是否在没有安全默认值和其他漏洞的情况下运行旧版本?

今年勒索软件的攻击 让黑客和研究员一样忙

Gevers 还说, 他还必须引进一些外部专家来帮助他分析这一波庞大的 MongoDB 勒索攻击。这并不是因为 Gevers 和其他安全研究人员不能调查这些攻击, 而是因为他们已经在忙于发现和报告其他类型的易受伤害的设备, 比如 机密货币矿工、Arris modems,或物联网设备。

Gevers 是 GDI 基金会的主席, 这是一个非营利组织, 致力于保护在网上曝光的设备, 一直忙于保护各种设备, 从 AWS S3 桶到jenkins实例, 还有从 EternalBlue 到包含敏感凭据的 GitHub 信息所感染的计算机。从他们的工作内容就可以看到勒索软件针对大数据平台攻击的规模。

勒索软件攻击分析数据

点击这里下载



原文发布时间:2017年9月5日

本文由:bleepingcomputer 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/mongodb-ransomware-attacks

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关实践学习
MongoDB数据库入门
MongoDB数据库入门实验。
快速掌握 MongoDB 数据库
本课程主要讲解MongoDB数据库的基本知识,包括MongoDB数据库的安装、配置、服务的启动、数据的CRUD操作函数使用、MongoDB索引的使用(唯一索引、地理索引、过期索引、全文索引等)、MapReduce操作实现、用户管理、Java对MongoDB的操作支持(基于2.x驱动与3.x驱动的完全讲解)。 通过学习此课程,读者将具备MongoDB数据库的开发能力,并且能够使用MongoDB进行项目开发。   相关的阿里云产品:云数据库 MongoDB版 云数据库MongoDB版支持ReplicaSet和Sharding两种部署架构,具备安全审计,时间点备份等多项企业能力。在互联网、物联网、游戏、金融等领域被广泛采用。 云数据库MongoDB版(ApsaraDB for MongoDB)完全兼容MongoDB协议,基于飞天分布式系统和高可靠存储引擎,提供多节点高可用架构、弹性扩容、容灾、备份回滚、性能优化等解决方案。 产品详情: https://www.aliyun.com/product/mongodb
相关文章
|
16天前
|
存储 缓存 Java
java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡
java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡
59 3
java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡
|
17天前
|
存储 SQL 关系型数据库
服务器数据恢复—云服务器上mysql数据库数据恢复案例
某ECS网站服务器,linux操作系统+mysql数据库。mysql数据库采用innodb作为默认存储引擎。 在执行数据库版本更新测试时,操作人员误误将在本来应该在测试库执行的sql脚本在生产库上执行,导致生产库上部分表被truncate,还有部分表中少量数据被delete。
55 25
|
3天前
|
监控 关系型数据库 MySQL
如何解决 MySQL 数据库服务器 CPU 飙升的情况
大家好,我是 V 哥。当 MySQL 数据库服务器 CPU 飙升时,如何快速定位和解决问题至关重要。本文整理了一套实用的排查和优化套路,包括使用系统监控工具、分析慢查询日志、优化 SQL 查询、调整 MySQL 配置参数、优化数据库架构及检查硬件资源等步骤。通过一个电商业务系统的案例,详细展示了从问题发现到解决的全过程,帮助你有效降低 CPU 使用率,提升系统性能。关注 V 哥,掌握更多技术干货。
|
3月前
|
Linux 数据库 数据安全/隐私保护
GBase 数据库 加密客户端---数据库用户口令非明文存放需求的实现
GBase 数据库 加密客户端---数据库用户口令非明文存放需求的实现
|
2月前
|
存储 Oracle 关系型数据库
服务器数据恢复—华为S5300存储Oracle数据库恢复案例
服务器存储数据恢复环境: 华为S5300存储中有12块FC硬盘,其中11块硬盘作为数据盘组建了一组RAID5阵列,剩下的1块硬盘作为热备盘使用。基于RAID的LUN分配给linux操作系统使用,存放的数据主要是Oracle数据库。 服务器存储故障: RAID5阵列中1块硬盘出现故障离线,热备盘自动激活开始同步数据,在同步数据的过程中又一块硬盘离线,RAID5阵列瘫痪,上层LUN无法使用。
|
3月前
|
PHP 数据库 数据安全/隐私保护
布谷直播源码部署服务器关于数据库配置的详细说明
布谷直播系统源码搭建部署时数据库配置明细!
|
3月前
|
存储 关系型数据库 MySQL
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
1456 2
|
1天前
|
云安全 安全 数据建模
《数字证书:互联网世界的"身份证"与"防盗门"》 ——揭秘网络安全背后的加密江湖
在2023年某深夜,上海陆家嘴金融公司机房遭遇黑客攻击,神秘青铜大门与九大掌门封印的玉牌突现,阻止了入侵。此门象征数字证书,保障网络安全。数字证书如验钞机识别假币,保护用户数据。它通过SSL/TLS加密、CA认证和非对称加密,构建安全通信。证书分为DV、OV、EV三类,分别适合不同场景。忽视证书安全可能导致巨额损失。阿里云提供一站式证书服务,助力企业部署SSL证书,迎接未来量子计算和物联网挑战。
|
2月前
|
安全 算法 网络协议
【网络原理】——图解HTTPS如何加密(通俗简单易懂)
HTTPS加密过程,明文,密文,密钥,对称加密,非对称加密,公钥和私钥,证书加密
|
2月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

热门文章

最新文章