47%的MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?[通俗易懂]

47%的MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?[通俗易懂]2.3万个MongoDB数据库遭比特币勒索 7月2日消息:据ZDNet报道,MongoDB数据库遭黑客攻击勒索。黑客已经在 22900 个MongoDB数据库上上传了勒索赎金记录,几乎占MongoDB

47%的MongoDB数据库遭黑客比特币勒索,你中招了吗?中招怎么办?

2.3万个MongoDB数据库遭比特币勒索

7月2日消息:据ZDNet报道,MongoDB数据库遭黑客攻击勒索。黑客已经在 22900 个MongoDB数据库上上传了勒索赎金记录,几乎占MongoDB所有数据库的47%。

据介绍,黑客使用自动脚本扫描配置错误的MongoDB数据库,擦除其内容,并留下一个勒索信息,要求支付0. 015 比特币(约合 140 美元)。黑客要求每个数据库支付0.015 BTC(约合140美元),22900 个MongoDB数据库,合计勒索金额超过320万美元。

image.png

攻击者要求公司在两天的时间内支付赎金,否则将泄漏其数据。然后联系受害人的当地《通用数据保护条例》(GDPR)执法机构来报告其数据泄漏。

GDI基金会安全研究员Victor Gevers表示,最初的攻击不包括清除数据步骤。早在 2020 年 4 月就发现了植入该赎金记录的攻击。攻击者继续连接到同一数据库,留下赎金记录,然后几天后再次返回以留下同一赎金记录的另一个副本。目前,Gevers已经向GDI基金会回报了这一情况。

近年来,很多用户遭遇数据库的安全问题,比特币勒索也层出不穷,我们在此提示所有的数据库用户关注此问题。

数据库遭比特币勒索的解密与恢复实战

比特币勒索问题出现的根本原因是什么?为什么这样的“勒索”可以成功?如何避免此类安全问题?如何提高数据库安全的可靠性?

今年6月,云和恩墨技术专家李翔宇在墨天轮平台,给大家带来了一场关于《数据库遭比特币勒索的解密与恢复实战》的技术分享直播课,在课上针对以上问题做了详细的讲述。

《数据库遭比特币勒索的解密与恢复实战》
视频回放https://www.modb.pro/video/1867?yll
文档下载https://www.modb.pro/doc/4404?yll

文档部分内容截图:

image.png

image.png

image.png

风险从来都不是臆想和草木皆冰,就在你不经意的时刻,可能风险就突然降临到我们身边。

希望本文内容能对大家有所帮助。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/7590.html

(0)
上一篇 2023-03-18
下一篇 2023-03-18

相关推荐

  • kafka datahub_hadoop HA

    kafka datahub_hadoop HA一、概述 EFAK(Eagle For Apache Kafka,以前称为 Kafka Eagle)是一款由国内公司开源的Kafka集群监控系统,可以用来监视kafka集群的broker状态、Topi

    2023-05-19
    132
  • MySQL日志简介「建议收藏」

    MySQL日志简介「建议收藏」一.MySQL日志简介 二.错误日志 作用: 记录mysql数据库的一般状态信息及报错信息,是我们对于数据库常规报错处理的常用日志。 默认位置: $MYSQL_HOME/data/ 开启方式: (My

    2022-12-18
    131
  • 存储过程和函数 oracle「建议收藏」

    存储过程和函数 oracle「建议收藏」declare begin dbms_output.put_line('Hello World'); end; declare i number := 10; begin if …

    2023-02-09
    129
  • 使用pip在python中安装Flask框架

    使用pip在python中安装Flask框架Flask 是一个轻量级的 Python web 应用框架。轻量级是 Flask 最大的特点。它不需要外部依赖库,只需内置的库即可搭建网站。Flask框架提供了常用的 HTTP 协议和 HTML 协议的请求处理方式,具有模板渲染、请求响应、会话管理等功能。无论是开发个人博客,还是企业内部系统,Flask 都是一种极具实用价值的 web 应用框架。

    2024-06-12
    39
  • Python中hmac的使用方法

    Python中hmac的使用方法在Python中,hmac模块提供了一种方便的方法来生成HMAC(基于哈希的消息验证代码)。HMAC是一种涉及哈希函数和一个秘密密钥的消息认证码,对于具有消息认证要求的应用程序而言,它是一种非常有用和安全的算法。

    2024-08-01
    21
  • mac怎么启动redis_redis的配置文件在哪

    mac怎么启动redis_redis的配置文件在哪近来学习scrap分布式,需要用到redis,但以前没接触过,所以记录一下自己的安装过程。 准备:Mac,redis-5.0.4.tar.gz 1.压缩包到官网下(建议下载稳定版)网址:redis.i

    2023-01-25
    134
  • sql注入漏洞修复方法_注入sql注入

    sql注入漏洞修复方法_注入sql注入
    我们都是善良的银!一生戎码只为行侠仗义,知道这个不是为了做啥非法的事,只是知道小偷怎么偷东西才能更好地防范。 SQL注入(SQL Injection),指将…

    2023-04-08
    145
  • cloudera hadoop大数据平台实战指南_Hadoop

    cloudera hadoop大数据平台实战指南_Hadoop一、概述 在众多 Hadoop 版本中, CDH(Cloudera Hadoop) 是 Hadoop 众多分支中比较出色的版本, 它由Cloudera 发行和维护。CDH 基于 Apache 的 Ha

    2023-05-17
    134

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注