首页 资讯 安全 查看内容

黑客勒索2.3万个MongoDB数据库 要求支付比特币赎金

2020-7-2 19:41 |来自: 互联网 3193 0

摘要: 据ZDNet报道,黑客已经在 22900 个MongoDB数据库上上传了勒索赎金记录,这些数据库在没有密码的情况下在线暴露,这个数字大约占所有MongoDB在线访问数据库的47%。
关键词: 赎金 数据库 攻击者 MongoDB 数据 已经 脚本 黑客 Gevers

站长之家(ChinaZ.com) 7月2日 消息:ZDNet报道,黑客已经在 22900 个MongoDB数据库上上传了勒索赎金记录,这些数据库在没有密码的情况下在线暴露,这个数字大约占所有MongoDB在线访问数据库的47%。

(站长之家注:MongoDB是一个基于分布式文件存储的数据库。由C++语言编写。旨在为WEB应用提供可扩展的高性能数据存储解决方案。)

据介绍,黑客使用自动脚本扫描配置错误的MongoDB数据库,擦除其内容,并留下一个勒索信息,要求支付0. 015 比特币(约合 140 美元)。

攻击者要求公司在两天的时间内支付赎金,否则将泄漏其数据,然后联系受害人的当地《通用数据保护条例》(GDPR)执法机构来报告其数据泄漏。

早在 2020 年 4 月就发现了植入该赎金记录的攻击。GDI基金会安全研究员Victor Gevers表示,最初的攻击不包括清除数据步骤。

攻击者继续连接到同一数据库,留下赎金记录,然后几天后再次返回以留下同一赎金记录的另一个副本。

Gevers 称,攻击者似乎已经意识到他们在脚本中犯了一个错误。从昨天开始,黑客已经纠正了他们的脚本,现在实际上正在清除MongoDB数据库。

目前,Gevers已经向GDI基金会回报了这一情况。

本文出处: https://www.chinaz.com/2020/0702/1153289.shtml
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部