成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Meow攻擊超過2500個數(shù)據(jù)庫和服務(wù)

安全
截至上周二,Shodan對Meow攻擊的搜索結(jié)果顯示,13,571個被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個在MongoDB。

受神秘的Meow攻擊影響的數(shù)據(jù)庫和服務(wù)的數(shù)量已超過25000。

截至上周二,Shodan對Meow攻擊的搜索結(jié)果顯示,13,571個被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個在MongoDB。其余則是在其他數(shù)據(jù)庫軟件(例如Jenkins、Cassandra等)的系統(tǒng)中。

[[341911]]

并且,根據(jù)Security Discovery網(wǎng)絡(luò)威脅情報總監(jiān)Bob Diachenko表示,這個數(shù)字每天都在增加,Diachenko在上個月發(fā)現(xiàn)第一起Meow攻擊。Diachenko在發(fā)給SearchSecurity的電子郵件中說:“Meow攻擊仍然存在,而且,我沒有看到有任何跡象表明攻擊速度在放緩。”

非營利信息安全組織Shadowserver Foundation表示,其掃描結(jié)果顯示,最近幾天受影響的MongoDB實例的數(shù)量在大約5,300到7,400個數(shù)據(jù)庫之間。Shadowserver發(fā)言人表示,該組織曾看到超過8000多MongoDB實例被Meow攻擊刪除,但這個數(shù)量已經(jīng)下降,這很可能是因為受害者已經(jīng)清理他們的數(shù)據(jù)庫。

Meow攻擊主要影響Elastic和MongoDB客戶,盡管這兩家廠商此前都表示,他們認為這些攻擊僅影響配置錯誤的數(shù)據(jù)庫–這些數(shù)據(jù)庫意外地暴露于公共互聯(lián)網(wǎng),而沒有密碼保護或訪問控制。

Meow攻擊在增加,Shadowserver對開放的MongoDB實例的統(tǒng)計數(shù)據(jù)表明,上個月的暴露數(shù)量沒有發(fā)生真正變化;對該攻擊的媒體報道以及供應(yīng)商發(fā)出的警報似乎并沒有促使企業(yè)檢查其安全配置及鎖定其數(shù)據(jù)庫。

目前尚不清楚什么類型的企業(yè)受到Meow攻擊的影響,或者攻擊者的目標(biāo)是什么。 Shadowserver發(fā)言人通過電子郵件說:“我們并不了解他們的動機,大多數(shù)數(shù)據(jù)庫都托管在不同的云提供商(中國、美國),但我們尚未調(diào)查它們的真正歸屬。”

Diachenko在本月早些時候透露,專門從事醫(yī)療和牙科患者管理的軟件供應(yīng)商Adit遭受了一次攻擊,該攻擊清除ElasticSearch數(shù)據(jù)庫中超過300萬患者的個人信息。

他在Twitter上寫道:“一家醫(yī)療軟件公司310萬患者的詳細信息被泄露,ES集群遭受Meow攻擊,所有數(shù)據(jù)均被破壞。”

Diachenko于7月13日發(fā)現(xiàn)了這個不安全的數(shù)據(jù)庫。Diachenko在報告中寫道:“該數(shù)據(jù)庫包含患者姓名、電子郵件地址、電話號碼以及患者接受治療的方式。該數(shù)據(jù)庫被暴露在網(wǎng)絡(luò)中,無需密碼或任何其他身份驗證即可訪問。在Meow機器人將其銷毀前,數(shù)據(jù)至少暴露了10天。”

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2011-07-26 09:12:23

2019-05-31 08:24:19

Linuxshell命令別名

2025-03-26 00:58:14

2010-03-29 14:56:36

云計算

2018-08-23 09:16:22

2022-06-17 12:05:25

微服務(wù)注冊

2019-09-19 09:03:13

Docker負載均衡服務(wù)

2011-03-25 17:30:02

Nagios

2025-03-31 07:51:09

2015-09-22 13:44:19

2017-10-24 15:25:46

微服務(wù)架構(gòu).識別

2012-12-03 13:50:40

IBMdW

2024-01-30 18:10:25

2024-01-31 09:15:25

數(shù)據(jù)環(huán)境OLAP數(shù)據(jù)工程

2014-03-14 11:25:33

NetIQ Mobil

2021-06-16 07:34:32

Pythonsocket庫Python基礎(chǔ)

2023-11-02 17:52:30

架構(gòu)模式微服務(wù)服務(wù)治理

2009-06-16 08:36:59

云計算IBM

2013-11-08 09:33:49

紅帽OpenStack

2009-03-19 08:48:22

CRM客戶關(guān)系管理微軟
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91免费福利在线 | 国产一区二区欧美 | 午夜精品一区二区三区在线观看 | 成人在线免费电影 | 国产在线不卡 | 521av网站 | 日本一级淫片免费啪啪3 | 亚洲精品欧美 | 蜜月va乱码一区二区三区 | 久久久精品国产 | 99精品欧美一区二区蜜桃免费 | 五月天婷婷丁香 | 久久精品久久久 | 欧美综合一区二区 | 欧美中文字幕一区二区三区亚洲 | 黑人巨大精品欧美一区二区一视频 | 国产精品一区二区无线 | 亚洲一区二区电影在线观看 | 免费在线精品视频 | av黄色在线观看 | 日韩亚洲欧美一区 | 国产成人av在线 | 天天色综网 | 日韩在线小视频 | 一区中文| 农夫在线精品视频免费观看 | 毛片免费观看视频 | 国产精品一区二区三区在线 | 美女天堂av| 成人超碰 | 亚洲精品久久久久久国产精华液 | 一级毛片观看 | 欧美日韩综合 | 欧日韩在线 | 亚洲国产一区二区三区 | 国产成人精品一区 | 91视频在线观看 | 一a级片| 成人免费视频网站在线观看 | 高清成人免费视频 | 亚洲视频 欧美视频 |