老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

MongoDB 再遭攻擊,12000 個數據庫被刪除!

據外媒報道,在過去的三周時間內,超過 12000 個不安全的 MongoDB 數據庫受到攻擊,并被刪除,攻擊者只留下了一條信息:想要恢復數據,數據庫所有者必須聯系攻擊者。

MongoDB 再遭攻擊,12000 個數據庫被刪除!

據外媒報道,在過去的三周時間內,超過 12000 個不安全的 MongoDB 數據庫受到攻擊,并被刪除,攻擊者只留下了一條信息:想要恢復數據,數據庫所有者必須聯系攻擊者。

這種規模的 MongoDB 數據庫攻擊并不是第一次,但是之前攻擊者通過 BinaryEdge 或者 Shodan 搜索引擎找到了暴露的數據庫服務器,就會刪除該數據庫,并向數據庫所有者索取贖金。而這次攻擊者雖然采用了 Mongo Lock 來攻擊遠程可訪問且不受保護的 MongoDB 數據庫,并刪去了數據庫中的內容,但奇怪的是,攻擊者只留下了電子郵件的地址,并沒有指定贖金的金額。

本次攻擊事件的發現者、獨立安全研究員 Sanyam Jain 認為,攻擊者這么做,很可能是想要根據數據庫的敏感性來進行不同等級的收費。

有點特別的攻擊:只留聯系方式,不說贖金數額

研究人員使用 BinaryEdge 發現了被 Unistellar 刪除的 12564 個未受保護的 MongoDB 數據庫,而在 Shodan 中只發現了 7656 個數據庫,這可能是因為查詢被阻塞。

Jain 表示:“鑒于目前 BinaryEdge 對 63000 多臺可公開訪問的 MongoDB 服務器進行了索引,Unistellar 攻擊者似乎已經減少了大約 20%。”4 月 24 日,研究人員第一次發現了被刪除的 MongoDB 數據庫,攻擊者留下了一條信息:“想要恢復數據庫嗎?請聯系:unistellar@yandex.com。”


使用 BinaryEdge 找到的被刪除的 MongoDB 數據庫

目前攻擊者用來查找和刪除如此大量數據庫的方法還尚不清楚,但是整個過程很可能是完全自動化的。在連接到 Internet 上任何一個未受保護且可公開訪問的 MongoDB 數據庫之后,用于執行此操作的腳本或程序將會刪除能夠找到的每一個不安全數據庫,然后添加贖金表。


據 Jain 所說,Unistellar 攻擊者似乎創建了恢復點,以便于能夠恢復已刪除的數據庫。但是,由于 Unistellar 只提供了電子郵件這一個聯系方式,并沒有提供加密貨幣地址,所以無法跟蹤受害者是否為了恢復數據庫而付費。為了確認被刪除的 MongoDB 數據庫是否真的備份,避免有受害者支付了贖金卻沒有恢復數據,BleepingComputer 還特意嘗試與 Unistellar 取得聯系。

無獨有偶,Unistellar 組織疑似再出手

5 月 1 日,安全研究員 Bob Diachenko 發現了一個未受保護的 MongoDB 數據,暴露了 275265298 條印度公民記錄,具體包含了詳細的個人身份信息,在網絡上的暴露時間超過 2 周。Bob Diachenko 將該情況反饋給了印度 CERT 團隊,但該數據庫仍處于開放和可搜索的狀態。但是到了 5 月 8 日,該數據庫被一個名為“Unistellar”的黑客組織刪除了。

刪除之后,Bob Diachenko 發現了他們留下了一條消息,這條消息與之前 Jain 發現的 12000+ 個被刪除數據庫所留的消息相同。

哪些數據庫會被攻擊呢?據了解,被攻擊的數據庫往往是支持遠程訪問且沒有應用正確的訪問方式。因此,數據庫所有者可以通過簡單的步驟來防止此類攻擊。MongoDB 提供了關于如何通過實施適當的身份驗證、訪問控制和加密來保護數據庫的詳細信息,同時還為管理員提供了安全檢查表 。

其實,防止此類攻擊的最好的兩個措施是啟用身份驗證和禁止遠程訪問數據庫。

近期 MongoDB 數據庫被攻擊事件盤點

據悉,2018 年經核實的數據泄露事件達到了 12449 起,與 2017 年相比,增加了 424%。其中大多數的泄露原因都是企業的不規范操作。本文也盤點了近期內發生的 MongoDB 數據庫被攻擊事件。

未受保護的 MongoDB 數據庫暴露伊朗司機敏感信息

安全研究員 Bob Diachenko 使用 BinaryEdge 搜索引擎發現了名為“doroshke-invoice-production”的數據庫,該數據庫中包含了兩個發票集合,其中一個是 2017 年的發票集合,約有 740952 條記錄,另一個是 2018 年的發票集合,包含了 6031317 條記錄。記錄信息包括司機的姓名、伊朗身份證號、電話號碼和發票日期,初步判斷這些信息來自一家伊朗運營的乘車公司。

未受保護的 MongoDB 數據庫暴露 8 億條記錄

安全研究員 Bob Diachenko 發現了一個未受保護的 140+GB 的 MongoDB 數據庫,其中包含了 808539939 個電子郵件記錄,甚至還包括了很多個人身份信息。據了解,這個數據庫中包含了四個獨立的記錄集合,其中最大的 mailEmailDatabase 又包含了三個文件夾,Emailrecords(798171891 條記錄)、emailWithPhone(4150600 條記錄)和 businessLeads(6217358 條記錄)。Emailrecords 文件夾中的信息包含姓名、出生日期、電子郵件、電話號碼、郵政編碼、地址、性別和 IP 地址。暴露的數據庫可能屬于一家提供企業電子郵件驗證服務的公司 Verifications IO LLC。

未受保護的 MongoDB 數據庫暴露超 2 億用戶簡歷

外網安全研究人員 Bob Diachenko 偶然發現了一個未受保護的 MongoDB 數據庫服務器,整個實例包含 854GB 數據,共有 202730434 條記錄,其中大部分是中國用戶簡歷,內容非常詳細,包括中文全名、家庭住址、電話號碼、電子郵件、婚煙狀況、政治關系、期望薪水等內容。根據多方查證發現,已刪除應用的簡歷主要來源之一是 bj.58.com,Diachenko 與 bj.58.com 工作人員聯系時,他們也給出了初步評估,確定數據來自第三方應用泄露,并非官方泄露。

未受保護的 MongoDB 數據庫暴露 6600 萬個人信息

據外媒報道,在某個未受保護的數據庫中發現了超 6600 萬個個人信息,這些信息看起來像是從 LinkedIn 配置文件中提取到的數據。緩存中包含可以識別用戶的個人詳細信息,而這可能幫助攻擊者創建更難識別的網絡釣魚攻擊。據 Bob Diachenko 稱,泄露的數據包括用戶全名、個人或企業電子郵箱、用戶的詳細位置信息、電話號碼以及工作經歷等等,甚至還包括了 LinkedIn 個人資料的鏈接。

河南億恩科技股份有限公司(www.ypdoo.com.cn)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

標簽 數據庫
3
2
分享到:責任編輯:會會

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
九九精品久久| 日韩中文字幕一区二区不卡| 二级片在线观看| 国产精品自拍在线观看| 台湾美女古装一级毛片| 欧美大片aaaa一级毛片| 亚洲天堂在线播放| 精品在线视频播放| 九九热精品免费观看| 国产麻豆精品免费视频| 欧美一级视| 国产综合成人观看在线| 你懂的日韩| 成人影视在线播放| 亚洲精品永久一区| 亚洲 欧美 91| 二级片在线观看| 欧美爱色| 你懂的在线观看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | a级毛片免费全部播放| 日韩中文字幕在线亚洲一区| 日本乱中文字幕系列| 精品国产亚一区二区三区| 国产国产人免费视频成69堂| 青青青草视频在线观看| 一级片片| 香蕉视频三级| 欧美a级成人淫片免费看| 欧美激情一区二区三区视频高清| 尤物视频网站在线观看| 久久国产精品只做精品| 精品久久久久久免费影院| 精品久久久久久中文| 国产精品免费久久| 久草免费在线色站| 可以在线看黄的网站| 青青久久精品| 国产原创视频在线| 国产视频一区在线| 香蕉视频久久| 亚欧成人乱码一区二区| 成人免费观看男女羞羞视频| 精品国产一区二区三区国产馆| 欧美一区二区三区在线观看| 国产一区二区高清视频| 欧美国产日韩一区二区三区| 日韩在线观看视频免费| 九九精品影院| 免费一级片网站| 欧美a免费| 黄色免费网站在线| 四虎影视精品永久免费网站| 国产一区二区精品久久91| 一级毛片视频免费| 青青久久精品国产免费看| 天天色色色| 久久国产精品自线拍免费| 九九九国产| 精品国产一区二区三区精东影业| 国产高清视频免费观看| 香蕉视频三级| 免费毛片播放| 国产不卡高清在线观看视频| 日韩在线观看免费完整版视频| 韩国毛片免费大片| 91麻豆国产级在线| 国产网站免费在线观看| 天天做人人爱夜夜爽2020毛片| 国产视频在线免费观看| 青青久久精品国产免费看| 亚州视频一区二区| 欧美日本韩国| 国产精品123| 黄视频网站免费观看| 日韩在线观看视频免费| 黄色福利片| 久久久久久久网| 成人高清视频免费观看| 一本伊大人香蕉高清在线观看| 沈樵在线观看福利| 国产一区二区高清视频| 国产伦精品一区二区三区在线观看| 九九久久99| 欧美18性精品| 国产一区二区精品在线观看| 成人影视在线播放| 精品久久久久久中文| 国产成人精品影视| 国产成人精品综合| 在线观看成人网 | 青青青草影院| 免费一级片网站| 精品久久久久久影院免费| 国产高清在线精品一区二区| 精品视频在线看| 麻豆午夜视频| 天天做人人爱夜夜爽2020毛片| 国产91精品一区| 日韩中文字幕一区二区不卡| 久久国产精品永久免费网站| 欧美1区| 久久99中文字幕| 欧美激情一区二区三区视频 | 国产不卡在线观看| 精品在线视频播放| 香蕉视频三级| 日韩专区一区| 91麻豆爱豆果冻天美星空| 成人a大片高清在线观看| 999精品视频在线| 可以免费看毛片的网站| 欧美激情一区二区三区中文字幕| 国产国语在线播放视频| 日韩欧美一二三区| 亚洲 国产精品 日韩| 国产麻豆精品免费密入口 | 青青青草影院 | 亚洲www美色| 黄视频网站在线看| 国产高清在线精品一区二区 | 成人a级高清视频在线观看| 你懂的福利视频| 黄色免费三级| 香蕉视频亚洲一级| 九九久久99| 99热精品一区| 国产国语在线播放视频| 国产网站在线| 九九久久国产精品| 日韩在线观看免费完整版视频| 韩国三级香港三级日本三级| 国产精品123| 青青青草视频在线观看| 久久精品成人一区二区三区| 成人影院一区二区三区| 国产极品白嫩美女在线观看看| 韩国妈妈的朋友在线播放| 日韩免费片| 麻豆网站在线免费观看| 欧美激情一区二区三区在线播放| 日韩一级黄色| 精品国产一区二区三区久久久狼| 精品国产亚洲人成在线| 欧美爱爱动态| 日日夜人人澡人人澡人人看免| 九九九国产| 九九免费高清在线观看视频| 国产麻豆精品高清在线播放| 国产伦久视频免费观看视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人高清视频在线观看| 一级片片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国毛片免费| 精品国产三级a∨在线观看| 一级毛片视频免费| 韩国毛片 免费| 99久久精品国产免费| 一本伊大人香蕉高清在线观看| 免费一级生活片| 欧美另类videosbestsex高清| 九九久久国产精品| 国产精品自拍亚洲| 国产不卡福利| 天天做人人爱夜夜爽2020| 国产成人啪精品| 日本免费看视频| 黄视频网站在线免费观看| 91麻豆精品国产综合久久久| 999久久66久6只有精品| 香蕉视频三级| 欧美1卡一卡二卡三新区| 日韩在线观看视频网站| 精品久久久久久免费影院| 欧美大片毛片aaa免费看| 午夜欧美福利| 国产国语对白一级毛片| 国产成人精品影视| 欧美1卡一卡二卡三新区| 日韩专区在线播放| 麻豆午夜视频| 四虎久久精品国产| 国产极品白嫩美女在线观看看| 成人a大片在线观看| 成人高清视频免费观看| 精品国产三级a∨在线观看| 亚洲精品中文字幕久久久久久| 免费毛片播放| 青草国产在线观看| 精品国产一区二区三区久久久狼| 亚洲精品影院久久久久久| 精品视频免费观看| 天天色色色| 九九国产| 欧美激情影院| 国产网站免费在线观看| 中文字幕Aⅴ资源网|