Более 1000 баз данных были стерты с помощью «мяукающей» атаки - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
23-07-2020, 20:00
Более 1000 баз данных были стерты с помощью «мяукающей» атаки - «Новости»
Рейтинг:
Категория: Новости

Глава компании Comparitech и известный ИБ-эксперт Боб Дьяченко (Bob Diachenko) обнаружил странную волну атак на незащищенные установки Elasticsearch и MongoDB.


Все началось с базы данных VPN-провайдера UFO VPN. Недавно мы рассказывали о том, что эта компания допустила массовую утечку пользовательских данных, так как хранила свои логи практически в открытом доступе. Хотя провайдер пытался переместить проблемную базу данных в другое место, обеспечить ей надлежащую защиту так и не удалось. Дьяченко продолжал наблюдать за ситуацией и заметил, что в начале текущей недели БД провайдера была уничтожена: хакеры стерли ее содержимое, оставив после себя только слово «мяу».




Дьяченко пишет, что такие «мяукающие» атаки появились несколько дней назад и представляют собой автоматизированный скрипт, который полностью перезаписывает или уничтожает данные в незащищенных БД.


Пострадавшая БД

В настоящее время, по данным Shodan, стоящие за этими атаками злоумышленники стерли более 1000 баз данных: пострадали 1337 установок ElasticSearch и более 370 установок MongoDB. Кроме того исследователи заметили еще одну атаку, из-за которой 616 файлов ElasticSearch, MongoDB и Cassandra были помечены строкой «university_cybersec_experiment». Судя по всему, в этом случае атакующие лишь предупреждают владельцев незащищенных БД о проблеме и демонстрируют, что файлы уязвимы для просмотра и удаления.



Более 1000 баз данных были стерты с помощью «мяукающей» атаки - «Новости»

«Думаю, в большинстве случаев злоумышленники, стоящие за атаками, делают это просто ради прикола, потому что могут и потому что это очень просто, — говорит Дьяченко. — В общем, это очередной тревожный сигнал для отрасли и компаний, которые игнорируют цифровую гигиену, а в итоге теряют свои данные и данные клиентов в мгновение ока».


Еще один известный специалист по безопасности, руководитель фонда GDI, Виктор Геверс (Victor Gevers), сообщил изданию Bleeping Computer, что тоже заметил данный тип атак. Он рассказал,  что хакеры атакуют общедоступные базы данных MongoDB, стремясь нанести им как можно больший урон. Впервые Геверс обнаружил «мяукающие» атаки несколько дней назад, причем одна из них произошла всего через пару часов после того, как волонтеры GDI сообщили жертве о том, что ее БД незащищена должным образом.


По словам Геверса, даже если стоящие за этими атаками хакеры стремятся преподать жестокий урок владельцам БД, ничего хорошего это не принесет. Эксперт говорит, что некоторые утечки данных могут проливать свет на очень скверные вещи, которые нужно предавать гласности, а их уничтожение не несет никакой пользы.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Глава компании Comparitech и известный ИБ-эксперт Боб Дьяченко (Bob Diachenko) обнаружил странную волну атак на незащищенные установки Elasticsearch и MongoDB. Все началось с базы данных VPN-провайдера UFO VPN. Недавно мы рассказывали о том, что эта компания допустила массовую утечку пользовательских данных, так как хранила свои логи практически в открытом доступе. Хотя провайдер пытался переместить проблемную базу данных в другое место, обеспечить ей надлежащую защиту так и не удалось. Дьяченко продолжал наблюдать за ситуацией и заметил, что в начале текущей недели БД провайдера была уничтожена: хакеры стерли ее содержимое, оставив после себя только слово «мяу». _
Просмотров: 479
Комментариев: 0:   23-07-2020, 20:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: