在MongoDB之后,赎金软件群体击中了暴露的弹星搜索群集
加速安全措施来减轻办公室365攻击
新加坡在AI天赋的地方理工学院绳索
Cogx AI展会与欧洲缺乏统治地位的辩论开幕
改造的BHS网站在百货崩溃后关闭两年
国防部正在测试一群自主,3-D印刷无人机
技能差距缓慢企业云采用,研究表演
NIC呼吁全国宽带计划
苏格兰开始在今年秋天开始建立身份平台原型
英特尔现在支持Windows 10 PC上的Vulkan
黑客正在寻求公司内部人士在黑市上
赎金软件涉及尽管是最高成本
恶意软件分销商正在切换到较少的可疑文件类型
报告:去年50个新的美国工作来自太阳能
云服务在2016年在SAP占收入增长的一半
Hacker使用众所周知的漏洞利用删除黑色Web托管服务
与传统银行的IT专业人士相比,金融科学部门越来越有吸引力
新的29美元Pine64采用覆盆子PI计算模块3
伦敦市长开始开车让城市为AI
光纤网络突破对数据安全有影响
荷兰中小企业的网络安全是不够的
政府的编码研究所可以帮助解决英国的技术技能吗?
GDPR:Microsoft首席说,将您的数据放在Azure Cloud中
工作日继续在APAC中重大投资
连接问题达到数千个邮局分支机构
英国组织敦促开发网络安全技能
更新:NVIDIA的新型Quadro GP100 GPU为Windows计算机带来了NVLink
网络安全联盟促进英特尔共享旨在扩展
CIO采访:Richard Tallboy,Cio,Wagamama
哈维纳什:90%的承包商承认后IR35改革压力
Toshiba在混乱中,但尚未退出电脑
汇丰区区试验证明贸易金融实用新型
在叛逆案例中,俄罗斯指控安全专家助人助攻。
美国义务涉及甲骨文的全身就业歧视
低端的Android手机可以获得VR与新的想象力GPU
Microsoft预测了五年的等待Azure计算量子计算
邀请开发人员尝试生锈语言服务器Alpha发行版
海湾合作委员会智能城市举措Garner Momentum
nodeum添加云以提升磁带到混合云平台
华为希望解锁东盟的数字潜力
Microsoft的第一个被重整的Windows 10 VR耳机于3月发货
3个月谷歌主页:有趣,功能和令人沮丧
将亚马逊echo的耳朵夹住主页酿造的'kill switch'
D-Wave的1500万美元量子计算机运行惊人的2,000夸张
SNAP每年支付400亿美元的云服务
谷歌想要将AI添加到使用覆盆子PI制作的小工具
美国房子批准了电子邮件和云的新隐私保护
作为身份验证选项开花,启动尝试简化部署
技术继续改变犯罪,警告NCA
基于JavaScript的ASLR旁路攻击简化了浏览器漏洞利用
您的位置:首页 >行业动态 >

在MongoDB之后,赎金软件群体击中了暴露的弹星搜索群集

2021-08-05 09:44:11 [来源]:

删除来自数千名可公开访问的MongoDB数据库的数据后,Ransomware组已开始与可从Internet访问的弹性搜索群集执行相同的操作,并且未正确保护。

Elasticsearch是一种基于Java的搜索引擎,即在企业环境中流行。它通常与日志收集和数据分析和可视化平台一起使用。

由Ransomware击中的Elasticsearch集群的第一份报告周四出现在运行从Internet访问的测试部署的用户的官方支持论坛上。

群集的所有数据都被擦除,并留下了单个索引,ransom消息读取:“向此钱包发送0.2 BTC:1dasgy4kt1a4lctpmh5vm5pqx32ezmot4r如果要恢复数据库!发送比特币后,将服务器IP发送给此电子邮件。“

Niall Merrigan是一名安全研究员,一直在过去的两周内以类似的方式擦拭MongoDB数据库的安全研究员,在Twitter上报道了超过600个弹星搜索集群的影响。

这可能只是一开始,因为某些估计将互联网可访问的弹性搜索部署数量约为35,000。在几天之内,擦拭MongoDB数据库的数量从几百到数千年增加到超过34,000多百万次。

据专家介绍,没有理由将弹星搜索集群暴露给互联网。为了响应这些最近的攻击,搜索技术和分布式系统架构师Itamar Syn-Hershko发布了一个博客文章,以确保弹性咨询部署的建议。

“有一个需要查询弹性的页面应用程序并获取JSONs进行显示?通过一个可以做出请求过滤,审计记录以及最重要的,密码保护数据的软件外观,“Syn-Hershko表示。“没有那个,(a)你肯定是绑定到公共IP,你应该应该”t,(b)你冒着对你的数据的不需要的变化,(c)和最坏的情况 - 你可以控制谁访问的是什么和所有数据都可以看到所有数据。只是用那些弹星搜索群集现在正在发生的事情。“

如果您“重新受到这些攻击的影响,则不推荐支付赎金,因为攻击者可能没有实际具有数据。帮助MongoDB受害者的专家报告说,他们在擦除之前在服务器的服务器日志中看到没有证据。

在服务器上指示的赎金软件攻击不太可能随时停止,特别是因为MongoDB和Elasticsearch不是唯一在Internet上不受保护的数据存储系统类型。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。