当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]在过去的三周里,全球有超过12000个不安全的MongoDB数据库被删除。网络勒索者只留下了一个电子邮件联系,最有可能就数据恢复条款进行谈判。

数据安全不容小视。

在过去的三周里,全球有超过12000个不安全的MongoDB数据库被删除。网络勒索者只留下了一个电子邮件联系,最有可能就数据恢复条款进行谈判。

攻击者使用BinaryEdge或Shodan搜索引擎寻找暴露数据库,然后尝试删除数据库中的内容,并通常要求赎金以换取“恢复服务”。MongoDB对此类攻击并不陌生,此前在2017年9月,MongoDB的数据库被黑客入侵,以获取赎金。

此外,本月早些时候,安全发现研究人员Bob Diachenko发现了一个不受保护的MongoDB数据库,暴露了2.75亿印度公民的个人记录。该记录包含了详细的个人身份信息,如姓名、性别、出生日期、电子邮件、手机号码等。这些信息在互联网上暴露且未受保护超过两个多星期。

最近对MongoDB数据库的攻击是由独立安全研究员Sanyam Jain发现的。Sanyam第一次注意到攻击是在4月24日,当时他首先发现了一个删除的MongoDB数据库。他没有找到大量泄露的数据,而是发现了一条信息,上面写着:“Restore ? Contact : unistellar@yandex.com”。

后来发现,网络勒索者留下了赎金信息,如果他们想恢复数据,可以联系他。提供了两个相同的电子邮件地址:unistellar@hotmail.com或unistellar@yandex.com。这种查找和删除大量数据库的方法预计将由攻击者自动完成。用于连接到可公开访问的MongoDB数据库的脚本或程序也被配置为不加区别地删除它能找到的每一个不安全的MongoDB,然后留下勒索信息。

Jain还告诉Bleeping Computer,Unistellar似乎还准备了恢复的程序,以便随时恢复他所删除的数据库。

Bleeping Computer表示,无法追踪受害者是否一直在为数据库的恢复付费,因为unistar只提供了可以联系的电子邮件,而且没有提供加密货币地址。BleepingComputer也试图与unistar取得联系,以确认被删除的MongoDB数据库是否确实备份了,以及是否有受害者已经为他们的“恢复服务”付费,但没有得到任何回应。

如何保护MongoDB数据库

MongoDB数据库是远程访问的,对它们的访问没有得到适当的保护。这些频繁的攻击凸显了有效保护数据的必要性。这可以通过以下相当简单的步骤来实现,这些步骤旨在正确地保护数据库。用户应该采取简单的预防措施,启用身份验证,并且不允许远程访问数据库。

MongoDB还提供了详细的安全手册。它包含各种特性,例如身份验证、访问控制、加密,以确保MongoDB部署的安全性。管理员还可以使用安全检查表来保护MongoDB部署。该列表讨论了执行身份验证的正确方法、启用基于角色的访问控制、加密通信、限制网络暴露以及有效保护MongoDB数据库的许多因素。

保护数据安全一直在路上......

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭