成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知名搜索引擎Elasticsearch成為勒索軟件敲詐目標

安全 網站安全
安全研究專家Niall Merrigan估計,目前已經有超過2711臺Elasticsearch服務器實例遭到了攻擊。

??

勒索軟件

??

新聞摘要

根據(jù)國外媒體的最新報道,繼大量MongoDB數(shù)據(jù)庫遭到大規(guī)模勒索攻擊之后,現(xiàn)在又有數(shù)百臺存在安全缺陷的Elasticsearch服務器在過去的幾個小時之內遭到了勒索攻擊,并被擦除了服務器中的全部數(shù)據(jù)。安全研究專家Niall Merrigan估計,目前已經有超過2711臺Elasticsearch服務器實例遭到了攻擊。


事件報道

眾所周知,在上周有超過三萬四千多臺存在安全漏洞的MongoDB數(shù)據(jù)庫遭到了大規(guī)模勒索攻擊,而根據(jù)安全研究專家的最新分析結果顯示,在過去的幾個小時之內又有數(shù)百臺Elasticsearch實例的數(shù)據(jù)被非法擦除,而此次針對Elasticsearch服務器的攻擊與之前針對MongoDB數(shù)據(jù)庫的攻擊模式極其相似。

此次攻擊活動與之前的勒索攻擊一樣,攻擊者入侵了Elasticsearch服務器之后會將主機中保存的數(shù)據(jù)全部刪除,當服務器所有者向攻擊者支付了贖金之后他們才可以拿回自己的數(shù)據(jù)。因此,安全研究專家建議廣大Elasticsearch服務器的管理員們在官方發(fā)布了相應修復補丁之前暫時先將自己的網站服務下線,以避免遭到攻擊者的勒索攻擊。

在The Register所發(fā)布的初級研究報告中總共記錄下了360臺受影響的Elasticsearch服務器實例,但安全研究專家Niall Merrigan(他一直在追蹤和調查MongoDB勒索攻擊事件)隨后便將受感染的實例數(shù)量更新至了2711臺,這些服務器大多數(shù)都位于美國本土,也有少數(shù)服務器托管在中國、歐洲、以及新加坡等地,受影響的Elasticsearch服務器實例數(shù)據(jù)在不斷上升。

??

受影響的Elasticsearch服務器實例數(shù)據(jù)在不斷上升

??

如果此次針對Elasticsearch服務器實例的攻擊模式與此前針對MongoDB的勒索攻擊相似的話,那么受影響的Elasticsearch實例數(shù)量肯定還會迅速正佳。Shodan搜索引擎的創(chuàng)始人John Matherly表示,目前整個互聯(lián)網中大約有三萬五千多臺Elasticsearch服務器存在安全缺陷,其中絕大多數(shù)的Elasticsearch服務器托管于亞馬遜的Web服務器基礎設施之中。根據(jù)Matherly的估計,目前互聯(lián)網中大約有九萬九千多臺MongoDB數(shù)據(jù)庫存在安全問題,截止至上周的星期四,總共有三萬四千多臺MongoDB服務器的數(shù)據(jù)被攻擊者非法清除了(受影響數(shù)據(jù)多達數(shù)百TB)。

在今年的一月三日,僅有兩千多個MongoDB數(shù)據(jù)庫遭到了勒索攻擊。需要注意的是,攻擊者并非是將目標服務器中的數(shù)據(jù)直接清除了,而是在清除之前導出了這些數(shù)據(jù),并聲稱會在服務器管理員支付了贖金之后返還這些數(shù)據(jù)。這也就意味著,在這種勒索攻擊的過程中還伴隨著敏感數(shù)據(jù)的泄漏。

如果你的Elastic實例遭到了勒索攻擊的話,你將會看到如下圖所示的勒索信息,攻擊者會要求你支付0.2個比特幣(價值約為160美金)。

SEND 0.2 BTC TO THIS WALLET: 1DAsGY4Kt1a4LCTPMH5vm5PqX32eZmot4r IF YOU WANT RECOVER YOUR DATABASE! SEND TO THIS EMAIL YOUR SERVER IP AFTER SENDING THE BITCOINS p1l4t0s@sigaint.org

SEND 0.1 BTC TO THIS WALLET: 1Eqrzhx6yQafKm6WwKMhNAsGMxZXP7uitr IF YOU WANT RECOVER YOUR DATABASE! SEND TO THIS EMAIL YOUR SERVER IP AFTER SENDING THE BITCOINS 4rc0s@sigaint.org HOW TO BUY BITCOIN: https://en.bitcoin.it/wiki/Buying_Bitcoins_(the_newbie_version)

??

Elastic實例遭到了勒索攻擊的勒索信息

??

目前我們可以看到已有受害者支付了比特幣

??

已有受害者支付了比特幣

??

我們應該如何保護自己的服務器?

在此之前,Elasticsearch的安全顧問Itamar Syn-Hershko曾專門寫過一篇技術文章,并在文章中詳細介紹了開發(fā)者們應該如何配置Elastic服務器集群來避免實例遭到勒索攻擊。Syn-Hershko表示:“無論你對實例做怎樣的配置,安全的前提就是永遠不要讓你的集群節(jié)點暴露在網絡中,雖然這是大家都知道的東西,但很明顯并不是所有人都會按要求做。因此我要再次重申,永遠永遠不要把你的服務器集群節(jié)點暴露在公共網絡中!”除此之外,Elastic的網絡工程師Mike Paquette在幾個小時之前也專門發(fā)布了一篇技術文章,并在文章中詳細描述了我們如何才能讓Elasticsearch服務器免受勒索攻擊的侵害。

雖然托管在亞馬遜AWS上的Elastic版本其默認配置是非常安全的,但是Elasticsearch數(shù)據(jù)庫本身并不會執(zhí)行任何形式的身份驗證,因此管理員必須對服務器進行手動配置,以保證服務器在遇到不受信任的用戶訪問時能夠進行有效的身份驗證保護。

根據(jù)該公司在2013年給用戶提供的安全實施建議:“Elasticsearch并沒有單獨用戶的概念。基本上,任何人都可以通過超級用戶權限來向你的Elasticsearch集群發(fā)送任意請求。因此,我們強烈建議各位網站管理員不要直接將不安全的Elasticsearch實例直接暴露在公共網絡之中。”

安全建議

如果你是自己運行并管理Elasticsearch集群的話,公司建議你按照下列方法來保護自己的安全:

1. 將服務器中的所有數(shù)據(jù)定期備份至一個安全的地方,并定期創(chuàng)建快照。

2. 對運行Elasticsearch實例的服務器環(huán)境進行重新配置,不要將服務器集群直接暴露在公共網絡之中。

3. 如果你必須要通過外網訪問Elasticsearch集群,那么一定要在服務器中部署防火墻、VPN、逆向代理以及其他的一些安全保護技術來限制非法訪問。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2017-08-17 16:42:38

Elastic 全文搜索服務器

2018-12-28 09:48:11

SolrElasticSear搜索

2021-04-12 10:38:17

ElasticSearSolrJava

2014-11-25 10:09:59

ElasticSear分布式搜索引擎Lucene

2011-06-20 18:23:06

SEO

2010-09-03 15:17:29

2011-05-30 16:38:46

SEO

2017-08-07 08:15:31

搜索引擎倒排

2011-05-18 14:22:33

2020-03-20 10:14:49

搜索引擎倒排索引

2018-07-20 09:42:23

Elasticsear實戰(zhàn)訂單

2022-10-08 09:13:18

搜索引擎?站

2012-09-07 13:22:21

搜索搜狗

2009-02-19 09:41:36

搜索引擎搜狐百度

2010-04-20 11:43:46

2009-09-22 16:23:52

搜索引擎

2023-09-27 09:11:13

操作系統(tǒng)HTTP

2023-02-08 10:45:23

2010-06-13 16:27:28

搜索引擎

2023-01-03 15:42:29

機器學習視頻搜索
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产综合久久 | 国产精品久久久久久吹潮 | 国产成人精品免费 | 久久伊 | 国产真实乱全部视频 | 亚洲一区国产精品 | 2020国产在线 | 嫩草视频在线 | 99视频在线播放 | 国产成人精品午夜 | 天天操人人干 | 日本免费视频在线观看 | 成人精品影院 | 亚洲欧美日韩在线 | 正在播放国产精品 | 成人午夜影院 | 一级在线免费观看 | 中文字幕欧美日韩一区 | 91在线一区二区三区 | 久久久久久中文字幕 | 99在线免费观看视频 | 成人小视频在线观看 | 欧美电影在线 | 国产91在线观看 | 国产精品久久久久久高潮 | 亚洲激情综合 | 国产免费一区二区三区 | 久久综合九九 | 成人三级在线播放 | 精品一区二区三区四区 | www.99热这里只有精品 | 毛片com | 国产伦精品一区二区三区照片91 | 欧美成人一区二区 | 中文字幕 国产 | 午夜免费福利电影 | 一级黄色片网址 | 久久小视频 | 男女网站免费 | 91精品国产一区二区三区蜜臀 | 国产精品资源在线 |