成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)百個Elasticsearch數(shù)據(jù)庫遭到勒索攻擊

安全 黑客攻防
根據(jù)Secureworks的說法,威脅行為者使用一種自動腳本來解析未受保護(hù)的數(shù)據(jù)庫,擦除數(shù)據(jù),并添加贖金,所以在這次行動中似乎沒有任何人工干預(yù)。

據(jù)報道,因?yàn)镋lasticsearch數(shù)據(jù)庫安全防護(hù)薄弱的緣故,導(dǎo)致其被黑客盯上,并被黑客用勒索信替換了其數(shù)據(jù)庫的450個索引,如需恢復(fù)則需要支付贖金620美元,而總贖金打起來則達(dá)到了279,000美元。威脅行為者還設(shè)置了7天付款期限,并威脅在此之后贖金將增加一倍。如果再過一周沒有得到報酬,他們說受害者會丟失索引。而支付了這筆錢的用戶將得到一個下載鏈接,鏈接到他們的數(shù)據(jù)庫轉(zhuǎn)儲,據(jù)稱這將有助于快速恢復(fù)數(shù)據(jù)結(jié)構(gòu)的原始形式。

該活動是由 Secureworks 的威脅分析師發(fā)現(xiàn)的,他們確定了450多個單獨(dú)的贖金支付請求。根據(jù)Secureworks的說法,威脅行為者使用一種自動腳本來解析未受保護(hù)的數(shù)據(jù)庫,擦除數(shù)據(jù),并添加贖金,所以在這次行動中似乎沒有任何人工干預(yù)。

而這種勒索活動并不是什么新鮮事,其實(shí)之前已經(jīng)發(fā)生過多起類似的網(wǎng)絡(luò)攻擊,而且針對其他數(shù)據(jù)庫管理系統(tǒng)的攻擊手段也如出一轍。通過支付黑客費(fèi)用來恢復(fù)數(shù)據(jù)庫內(nèi)容是不太可能的情況,因?yàn)楣粽咂鋵?shí)無法存儲這么多數(shù)據(jù)庫的數(shù)據(jù)。

相反,威脅者只是簡單地刪除不受保護(hù)的數(shù)據(jù)庫中的內(nèi)容,并給受害者留下一張勒索信。到目前為止,在勒索信中看到的一個比特幣錢包地址已經(jīng)收到了一筆付款。但是,對于數(shù)據(jù)所有者來說,如果他們不進(jìn)行定期備份,那么遇到這種情況并丟失所有內(nèi)容就很可能會導(dǎo)致重大的經(jīng)濟(jì)損失。雖然一些數(shù)據(jù)庫支持在線服務(wù),不過總有業(yè)務(wù)中斷的風(fēng)險,其成本可能遠(yuǎn)遠(yuǎn)高于騙子要求的小額金額。此外,機(jī)構(gòu)不應(yīng)該排除入侵者竊取數(shù)據(jù)并以各種方式變賣數(shù)據(jù)的可能性。

不幸的是,還是有很多數(shù)據(jù)庫在無任何保護(hù)的前提下暴露在公眾視野前,只要這種情況繼續(xù)存在,那它們肯定就會被黑客盯上。Group-IB最近的一份報告顯示,2021年網(wǎng)絡(luò)上暴露的 Elasticsearch 實(shí)例超過10萬個,約占2021年暴露數(shù)據(jù)庫總數(shù)的30%。根據(jù)同一份報告,數(shù)據(jù)庫管理員平均需要170天才能意識到他們犯了配置錯誤,但這種失誤已經(jīng)給黑客留下了足夠的攻擊時間。

Secureworks強(qiáng)調(diào),任何數(shù)據(jù)庫都不應(yīng)該是面向公眾的。此外,如果需要遠(yuǎn)程訪問,管理員應(yīng)為授權(quán)用戶設(shè)置多因素身份驗(yàn)證,并將訪問權(quán)限僅限于相關(guān)個人。如果將這些服務(wù)外包給云提供商的機(jī)構(gòu),也應(yīng)確保供應(yīng)商的安全政策與他們的標(biāo)準(zhǔn)兼容,并確保所有數(shù)據(jù)得到充分保護(hù)。

參考來源:https://www.bleepingcomputer.com/news/security/hundreds-of-elasticsearch-databases-targeted-in-ransom-attacks/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2012-02-01 10:13:04

2022-02-22 10:30:49

Kubernetes集群

2021-12-24 15:59:18

Azure漏洞源碼庫

2021-12-17 19:56:15

勒索軟件攻擊數(shù)據(jù)泄露

2022-01-14 11:57:44

勒索軟件惡意軟件安全

2022-07-31 23:43:10

網(wǎng)絡(luò)安全漏洞風(fēng)險管理

2022-07-06 11:49:59

供應(yīng)鏈安全惡意軟件

2021-11-09 06:34:32

CISA漏洞補(bǔ)丁

2022-07-04 11:17:54

微軟蠕蟲病毒Raspberry

2022-08-14 16:15:52

Python機(jī)器學(xué)習(xí)大數(shù)據(jù)

2013-07-23 14:18:24

2021-12-28 15:51:34

勒索軟件攻擊網(wǎng)絡(luò)安全

2020-12-30 10:01:16

勒索軟件攻擊IT安全

2022-09-14 13:53:49

勒索軟件LockBit團(tuán)伙

2021-01-12 13:29:20

數(shù)據(jù)神經(jīng)網(wǎng)絡(luò)

2020-04-06 08:54:04

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2022-11-17 18:47:06

2013-04-15 09:51:53

中國聯(lián)通IDCSDN

2020-10-28 08:15:50

Enel勒索軟件攻擊

2021-06-17 12:54:31

勒索軟件網(wǎng)絡(luò)攻擊贖金
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久久亚洲调教 | 蜜桃av一区二区三区 | 午夜国产精品视频 | 久久小视频 | av黄色免费在线观看 | 欧美www在线| 色在线视频网站 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 国产精品亚洲一区二区三区在线观看 | www.日韩| 一区二区三区国产 | 一区二区国产精品 | 337p日本欧洲亚洲大胆鲁鲁 | 日韩字幕 | 有码一区 | 99精品视频免费观看 | 亚洲日韩中文字幕一区 | 日韩欧美国产精品一区二区三区 | 亚洲精品一区二区另类图片 | 久久久久国产 | 成人欧美一区二区三区在线播放 | 亚洲成人精品在线 | 精品欧美 | 天天干.com | 91资源在线 | 成人三级av| 久久久一区二区三区 | 亚洲精品欧美 | 欧美一区二区三区小说 | www.精品国产| 久久成人精品视频 | 免费能直接在线观看黄的视频 | 亚洲精品在线视频 | 中文字幕在线视频免费观看 | 久久久人成影片一区二区三区 | 区一区二在线观看 | 久久综合久久自在自线精品自 | 激情伊人网 | 国产一区二区三区免费视频 | caoporn免费在线视频 | www.国产一区 |