首页 资讯 安全 查看内容

黑客对Elasticsearch和MongoDB发起攻击

2020-7-29 14:04 |来自: 互联网 3091 0

摘要: 不安全的Elasticsearch和MongoDB数据库已成为旨在清除所有数据的黑客攻击的目标。威胁称为“喵喵攻击”( Meow Attack.)。 这些之所以称为“喵喵攻击”,是因为它们在服务器日志文件上留下了典型的喵喵签名。遭到Meow攻击的服务器的日志文件的屏幕快照的关闭安全研究员鲍勃Diachenko 和Anthr通过测试 ...
关键词: 攻击 Elasticsearch 安全 MongoDB 文件 快照 黑客 日志 津巴布韦 服务器

不安全的Elasticsearch和MongoDB数据库已成为旨在清除所有数据的黑客攻击的目标。

威胁称为“喵喵攻击”( Meow Attack.)。

这些之所以称为“喵喵攻击”,是因为它们在服务器日志文件上留下了典型的喵喵签名。


遭到Meow攻击的服务器的日志文件的屏幕快照的关闭

安全研究员鲍勃Diachenko 和Anthr通过测试发现,这是说代表呈现出喵攻击的详细信息的日志文件的截图。

喵喵攻击

这些攻击针对的是Elasticsearch和MongoDB的不安全安装。

这可能意味着不受防火墙保护并且公开的安装。

也可能是没有SSL加密通信的安装。

安全研究机构Bob Chiachenko于2020年7月20日注意到Elasticsearch黑客攻击。

这是仅旨在删除所有数据的攻击。

最新的高级别攻击受害者是非洲在线支付服务。

喵喵袭击的另一个受害者,津巴布韦领先的在线支付平台。

自动黑客攻击

通常,黑客攻击是自动进行的。漫游器脚本通过探测已知漏洞(例如不安全的端口和易受攻击的文件)来攻击站点。该过程类似于小偷走在街上,检查未锁车辆的门把手。

喵攻击也是自动攻击。

被攻击的是什么

目前,受到攻击的是不安全的Elasticsearch和MongoDB数据库。

Elasticsearch受到的攻击最多,其次是MongoDB。

截至2020年7月24日,共有1779次Elasticsearch和701次MongoDB攻击。

Elasticsearch是一种开源搜索和分析服务,供Uber,Shopify和Udemy等公司使用。

MongoDB在其网站上声明,eBay,Adobe,SquareSpace,Verizon和英国政府等公司都在使用它。

据称VPN隐藏的攻击

Twitter上的某人发布了Mongo数据库攻击的日志文件屏幕快照,该快照显示该服务器上的攻击正在通过VPN IP地址进行操作,以隐藏攻击的真正根源。

有适用于Elasticsearch的安全性插件:

Open Distro for Elasticsearch提供了Apache许可并可以免费使用的完整安全套件–请使用它来保护您的Elasticsearch人员

对于运行Elasticsearch或MongoDB的发布者而言,考虑对其安装进行检查以确保它们是安全的并且不会暴露于公共Internet可能是明智的。


引用

https://www.bleepingcomputer.com/news/security/new-meow-attack-has-deleted-almost-4-000-unsecured-databases/

本文出处: https://www.toutiao.com/a6854424449329037835/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部