在一周内,超过27000个MongoDB数据库被勒索赎金

VSole2022-08-05 05:54:06

黑客通过Harak1r1访问、复制和删除未打补丁或配置不当的MongoDB数据库,然后威胁管理员勒索以交换丢失的数据。

这一切都始于周一,当时安全研究人员维克多·格弗斯(Victor Gevers)发现了近200个MongoDB安装实例,这些实例已被删除,并被扣押以获取赎金,要求受害者为恢复数据支付巨额赎金。

据Shodan创始人约翰·马瑟利(John Matherly)报告,截至周二,这一数字已达到约2000个数据库。截至周五,Gevers和安全研究员尼埃尔·梅里根(Niall Merrigan)将这一数字更新至10500个。

然而,根据梅里根最近收集的统计数据,在大约12个小时的时间里,受损系统的数量已经增加了一倍多,达到2.7万个。

更糟的是什么?

最初的袭击向攻击者索要了0.2比特币(约合184美元)的赎金,其中22名受害者似乎已经支付了赎金。但现在,攻击者的要求高达1BTC(约906美元)。

研究人员记录了大约15名不同的攻击者,其中一名攻击者使用电子邮件句柄kraken0入侵了15482个MongoDB实例,并要求使用1比特币返还丢失的数据,但似乎没有人为此付费。

这意味着在最初的故事公开后,更多的黑客和黑客团体也在做同样的事情;访问、复制和删除配置不当的MongoDB数据库;索要赎金。

谁对MongoDB勒索软件负责?

你是的,所有使用配置错误的MongoDB数据库的管理员都是这些攻击突然激增的原因。

在每种情况下,目标MongoDB服务器都有一个管理员帐户,该帐户的配置没有密码。

使用Shodan搜索引擎可以识别许多安全性较差的MongoDB数据库,该搜索引擎目前显示了99000多个易受攻击的MongoDB实例。

当该公司提供了一种在MongoDB中设置身份验证的简单方法时,就会出现这种情况。

如何保护自己?

由于没有证据表明黑客在删除数据之前复制了数据,因此恢复已经删除的数据库以换取巨额赎金的承诺是可疑的。

Gevers建议受影响的MongoDB数据库所有者不要付费,也不要向安全专家寻求帮助。他和梅里根已经帮助大约112名受害者保护了他们暴露的MongoDB数据库。

建议使用MongoDB的网站管理员遵循以下步骤:

  • 启用身份验证如果你的网络遭到破坏,这将为你提供“纵深防御”。编辑MongoDB配置文件;auth=true。
  • 使用防火墙— 如果可能,禁用对MongoDB的远程访问。通过阻止对端口27017的访问或绑定本地IP地址来限制对服务器的访问,避免常见的陷阱。
  • 强烈建议管理员更新MongoDB软件至最新版本。

与此同时,MongoDB开发者发布了一个更新版本MongoDB安全指南,解释这些勒索软件引发的攻击,以及如何检测和防止它们,以及检查数据完整性的步骤。

mongodb数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
MongoDB是一个通用的,基于文档的分布式数据库,在全球使用率最高的5个数据库中始终保持不变。互联网上有80,000个公开的MongoDB服务,其中20,000个是不安全的。MongoDB攻击如何进行 在看到数据库破坏发生的持续性之后,入侵者植入了蜜罐,以查明这些攻击是如何发生的,威胁来自何处以及发生的速度。入侵者在网络上建立了许多不安全的MongoDB蜜罐,每个蜜罐中充斥着假数据。研究表明,MongoDB暴露于互联网时会遭受持续的攻击。
本篇文章是MongoDB数据库信息泄露漏洞复现,记录了实际中常见的MongoDB数据库未授权访问漏洞并如何使用,主要分为七个部分:MongoDB简介、MongoDB安装、MongoDB基本操作、MongoDB相关工具使用、MongoDB漏洞复现、MongoDB实战和MongoDB防御措施。
一名黑客现在正在劫持和清除不安全的MongoDB数据库,但保留了这些数据库的副本,以便向管理员索要0.2比特币的赎金以归还丢失的数据。这些攻击已经持续了一周多,目标是世界各地的服务器。16名受害者已经支付了赎金目前大约有16个组织向袭击者支付了赎金。
截至周五,Gevers和安全研究员尼埃尔·梅里根将这一数字更新至10500个。使用Shodan搜索引擎可以识别许多安全性较差的MongoDB数据库,该搜索引擎目前显示了99000多个易受攻击的MongoDB实例。Gevers建议受影响的MongoDB数据库所有者不要付费,也不要向安全专家寻求帮助。他和梅里根已经帮助大约112名受害者保护了他们暴露的MongoDB数据库
网络安全公司 Kromtech 偶然发现了一个 MongoDB 数据库,其中包含了超过 25,000 名投资或得到 Bezop(加密货币)的用户的个人信息,涉及姓名、家庭住址、电子邮件地址、加密密码、钱包信息以及扫描的护照、驾驶执照或身份证等数据。 Bezop 是去年年底推出的一个新的加密货币,最近它的团队举办了一次首次发行代币(ICO),以筹集资金来创建一个由区块链驱动的电子商务网络。
黑客曾试图勒索近47%的暴露在网络上的MongoDB数据库。一名黑客在没有密码的情况下,向22900个MongoDB数据库上传了赎金记录,这个数字约占在线可访问MongoDB数据库总数的47%。但是Gevers说,攻击者似乎已经意识到他们在脚本中犯了一个错误。从昨天开始,黑客已经纠正了他们的脚本,他们现在正在清理MongoDB数据库。类似的袭击自2016年底以来就一直在发生 然而,这些“MongoDB清除&赎金”攻击本身并不是新的。
在首次报告Meow攻击后的一个多星期后,受影响的数据库数量急剧增加。上周四,安全研究人员估计已经擦除1000多个数据库,主要是ElasticSearch和MongoDB。根据Shodan在ElasticSearch中搜索meow索引的结果,截至周四,共有5,983个被黑数据库。7月27日,ElasticSearch在Twitter上提到该问题,并敦促用户部署适当的安全设置来防止攻击。该公司与一名道德黑客合作,该黑客对ElasticSearch和MongoDB库进行了整整一年的扫描,以寻找在公共互联网上暴露的不受保护的数据库
短信内容不仅详细说出自己的姓名,且航班信息也准确无误,曾女士便以为是航空公司发来的短信,随即拨打了短信中的电话进行改签。
国外知名占卜网站1300万条用户信息遭泄露,被曝光的信息记录包括:姓名、电子邮件地址、出生日期、IO地址、性别、星座用户系统数据
WeMystic是一个关于占星术、命理学、塔罗牌和精神取向的网站。近日,Cybernews 研究小组发现其开放式数据库近日暴露了该平台用户的34GB敏感数据。
VSole
网络安全专家