MongoDB 数据库最快 9 分钟被入侵

Andrew2020-07-09 11:32:49

平均而言,暴露的Mongo数据库在连接到互联网后的13个小时内就会遭到破坏。据入侵者表示,记录的最快入侵时间是在数据库建立后9分钟进行的。

MongoDB攻击

MongoDB是一个通用的,基于文档的分布式数据库,在全球使用率最高的5个数据库中始终保持不变。全球范围内的许多组织都使用它来存储和保护敏感的应用程序和客户数据。

互联网上有80,000个公开的MongoDB服务,其中20,000个是不安全的。在那些不安全的数据库中,已经有15,000个被勒索软件感染。

MongoDB攻击如何进行

在看到数据库破坏发生的持续性之后,入侵者植入了蜜罐,以查明这些攻击是如何发生的,威胁来自何处以及发生的速度。入侵者在网络上建立了许多不安全的MongoDB蜜罐,每个蜜罐中充斥着假数据。监视了网络流量中是否存在恶意活动,如果泄露了密码哈希值并且发现它们穿过网络,则表明数据库已被破坏。

研究表明,MongoDB暴露于互联网时会遭受持续的攻击。攻击是自动进行的,不受干扰的,平均而言,不安全的数据库在上线后不到24小时就会受到攻击。

在连接的一分钟内,至少会有一个蜜罐被勒索赎金。攻击者删除了数据库的表,并用赎金票据代替了它们,要求用比特币付款以恢复数据:

MongoDB攻击

攻击从何而来?

攻击起源于全球各地,尽管攻击者通常会隐藏其真实位置,因此通常无法确定攻击的真正来源。最快的漏洞来自俄罗斯ISP天网的攻击者,超过一半的漏洞源自罗马尼亚VPS提供商的IP地址。

“很有可能记录的一些活动是安全研究人员在为他们的入侵数据库寻找下一个标题或数据。然而,当涉及到一个公司的安全声誉时,数据是被恶意的攻击者还是善意的研究人员破坏往往并不重要。” Intruder首席执行官Chris Wallis说。

“即使安全团队可以检测到不安全的数据库并识别其潜在的严重性,在不到13小时的时间内响应并包含这种错误配置也可能是艰巨的任务,更不用说在9分钟之内了。预防比治疗更有效。”

一位MongoDB的发言人评论说:“我们的MongoDB社区数据库是一个非常受欢迎的产品,全球下载量超过1亿。不幸的是,并非每个安装都遵循最佳实践,因此,某些配置不正确。几年前,当MongoDB首次意识到这些问题时,我们进行了产品更改,以保护开源社区产品的默认设置。结果,我们发现报告的开放数据库数量显着下降。目前默认的MongoDB数据库设置都是开箱即用的安全默认设置。”

大数据mongodb
本作品采用《CC 协议》,转载必须注明作者和本文链接
从政府侧、供给侧、需求侧、专业机构等角度出发,聚焦创新和市场双驱动、供给和需求互促进、治理和发展两手抓等思路,加大技术研究及应用示范支持力度,分类推进数据安全技术产品的服务创新,强化数据安全防护和数据开发利用,做专做强数据安全检测评估工作。
数字化时代方兴未艾的当下,数据量级激增。 据IDC发布《数据时代2025》的报告显示,全球互联网每年产生的数据将由2018年的33ZB增长到2025年的175ZB,相当于每天产生491EB的数据,如果将其全部刻录在DVD中,累叠起来可以绕地球222圈。
顺应网安发展趋势并响应政策法规,安恒信息针对数据分类分级不断提高产品专业性。此次安恒AiSort数据安全分级及风险管理平台产品通过权威测评,充分彰显安恒信息在数据分类分级方面的专业性及创新性,功能完备成熟,与时俱进,符合并遵循数据安全标准规范,能够更好地满足各行各业用户的需求,为数据安全提供可靠保障。
随着数据跃升为新型生产要素,数据安全的内涵也从数据本身安全、数据资源安全,发展到数据资产安全。通过对数据安全不同发展阶段的安全需求和保障对象进行研究,基于密码技术提出涵盖数据本身安全、数据资源安全、数据资产安全 3 个层面的密码保障技术体系,综合分析该体系所采用的主流密码技术,并提炼面向数据要素安全的密码服务保障能力体系,从而为数据要素市场安全发展提供密码技术应用指导,支撑数据要素作用的发挥。
近年来,非接触式信贷、理财及保险等金融服务的发展开始提速,金融业务的数字化、云端化及智能化正成为趋势,以人工智能、区块链、云计算及数据等为代表的数字技术创新发展不断冲击着金融行业的商业模式。2022年1月,人民银行发布《金融科技发展规划(2022—2025年)》,明确提出从战略、组织、管理、目标、路径以及考评等方面将金融数字化打造成金融机构的“第二发展曲线”,积极推进科技赋能,坚持服务乡村振兴、
云计算服务具有高效便捷、按需服务、灵活扩展等特性,在社会各方面得到了很好的应用,越来越多党政机关将业务和数据迁移到云平台上。
故障情况、问题分析和改进措施进一步说明。
InfoWorld 公布了 2022 年最佳开源软件榜单。InfoWorld 的 2022 年 Bossie 奖旨在表彰年度最重要和最具创新性的应用程序开发、devops、数据分析和机器学习工具。Redwood 允许针对各种部署环境,包括 Vercel 和 Netlify 等无服务器平台。它允许拖放组件来构建仪表板、使用 JavaScript 对象编写逻辑并连接到任何 API、数据库或 GraphQL 源。Spinnaker 是一个持续交付平台,它定位于将产品快速且持续的部署到多种云平台上。Spinnaker 主要特性:配置一次,随时运行;随地部署,集中化管理;开源。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
如何有效地防护来自网络中的攻击行为已成为当前亟需解决的问题。这套网络通信的传输控制和协议套件被称为“TCP/IP”,是当今互联网通信的基础。Check Point基于高级威胁防护与分析解决方案,开发标准的统一架构,可实时共享威胁情报,预防对虚拟实例、云部署、终端、远程办公室和移动设备的攻击。相关报告显示,2018年由机器人和僵尸网络产生的恶意流量分别占据所有网络流量的37.9%和53.8%。
Andrew
暂无描述