a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

MongoDB 再遭攻擊,12000 個數據庫被刪除!

據外媒報道,在過去的三周時間內,超過 12000 個不安全的 MongoDB 數據庫受到攻擊,并被刪除,攻擊者只留下了一條信息:想要恢復數據,數據庫所有者必須聯系攻擊者。

MongoDB 再遭攻擊,12000 個數據庫被刪除!

據外媒報道,在過去的三周時間內,超過 12000 個不安全的 MongoDB 數據庫受到攻擊,并被刪除,攻擊者只留下了一條信息:想要恢復數據,數據庫所有者必須聯系攻擊者。

這種規模的 MongoDB 數據庫攻擊并不是第一次,但是之前攻擊者通過 BinaryEdge 或者 Shodan 搜索引擎找到了暴露的數據庫服務器,就會刪除該數據庫,并向數據庫所有者索取贖金。而這次攻擊者雖然采用了 Mongo Lock 來攻擊遠程可訪問且不受保護的 MongoDB 數據庫,并刪去了數據庫中的內容,但奇怪的是,攻擊者只留下了電子郵件的地址,并沒有指定贖金的金額。

本次攻擊事件的發現者、獨立安全研究員 Sanyam Jain 認為,攻擊者這么做,很可能是想要根據數據庫的敏感性來進行不同等級的收費。

有點特別的攻擊:只留聯系方式,不說贖金數額

研究人員使用 BinaryEdge 發現了被 Unistellar 刪除的 12564 個未受保護的 MongoDB 數據庫,而在 Shodan 中只發現了 7656 個數據庫,這可能是因為查詢被阻塞。

Jain 表示:“鑒于目前 BinaryEdge 對 63000 多臺可公開訪問的 MongoDB 服務器進行了索引,Unistellar 攻擊者似乎已經減少了大約 20%。”4 月 24 日,研究人員第一次發現了被刪除的 MongoDB 數據庫,攻擊者留下了一條信息:“想要恢復數據庫嗎?請聯系:unistellar@yandex.com。”


使用 BinaryEdge 找到的被刪除的 MongoDB 數據庫

目前攻擊者用來查找和刪除如此大量數據庫的方法還尚不清楚,但是整個過程很可能是完全自動化的。在連接到 Internet 上任何一個未受保護且可公開訪問的 MongoDB 數據庫之后,用于執行此操作的腳本或程序將會刪除能夠找到的每一個不安全數據庫,然后添加贖金表。


據 Jain 所說,Unistellar 攻擊者似乎創建了恢復點,以便于能夠恢復已刪除的數據庫。但是,由于 Unistellar 只提供了電子郵件這一個聯系方式,并沒有提供加密貨幣地址,所以無法跟蹤受害者是否為了恢復數據庫而付費。為了確認被刪除的 MongoDB 數據庫是否真的備份,避免有受害者支付了贖金卻沒有恢復數據,BleepingComputer 還特意嘗試與 Unistellar 取得聯系。

無獨有偶,Unistellar 組織疑似再出手

5 月 1 日,安全研究員 Bob Diachenko 發現了一個未受保護的 MongoDB 數據,暴露了 275265298 條印度公民記錄,具體包含了詳細的個人身份信息,在網絡上的暴露時間超過 2 周。Bob Diachenko 將該情況反饋給了印度 CERT 團隊,但該數據庫仍處于開放和可搜索的狀態。但是到了 5 月 8 日,該數據庫被一個名為“Unistellar”的黑客組織刪除了。

刪除之后,Bob Diachenko 發現了他們留下了一條消息,這條消息與之前 Jain 發現的 12000+ 個被刪除數據庫所留的消息相同。

哪些數據庫會被攻擊呢?據了解,被攻擊的數據庫往往是支持遠程訪問且沒有應用正確的訪問方式。因此,數據庫所有者可以通過簡單的步驟來防止此類攻擊。MongoDB 提供了關于如何通過實施適當的身份驗證、訪問控制和加密來保護數據庫的詳細信息,同時還為管理員提供了安全檢查表 。

其實,防止此類攻擊的最好的兩個措施是啟用身份驗證和禁止遠程訪問數據庫。

近期 MongoDB 數據庫被攻擊事件盤點

據悉,2018 年經核實的數據泄露事件達到了 12449 起,與 2017 年相比,增加了 424%。其中大多數的泄露原因都是企業的不規范操作。本文也盤點了近期內發生的 MongoDB 數據庫被攻擊事件。

未受保護的 MongoDB 數據庫暴露伊朗司機敏感信息

安全研究員 Bob Diachenko 使用 BinaryEdge 搜索引擎發現了名為“doroshke-invoice-production”的數據庫,該數據庫中包含了兩個發票集合,其中一個是 2017 年的發票集合,約有 740952 條記錄,另一個是 2018 年的發票集合,包含了 6031317 條記錄。記錄信息包括司機的姓名、伊朗身份證號、電話號碼和發票日期,初步判斷這些信息來自一家伊朗運營的乘車公司。

未受保護的 MongoDB 數據庫暴露 8 億條記錄

安全研究員 Bob Diachenko 發現了一個未受保護的 140+GB 的 MongoDB 數據庫,其中包含了 808539939 個電子郵件記錄,甚至還包括了很多個人身份信息。據了解,這個數據庫中包含了四個獨立的記錄集合,其中最大的 mailEmailDatabase 又包含了三個文件夾,Emailrecords(798171891 條記錄)、emailWithPhone(4150600 條記錄)和 businessLeads(6217358 條記錄)。Emailrecords 文件夾中的信息包含姓名、出生日期、電子郵件、電話號碼、郵政編碼、地址、性別和 IP 地址。暴露的數據庫可能屬于一家提供企業電子郵件驗證服務的公司 Verifications IO LLC。

未受保護的 MongoDB 數據庫暴露超 2 億用戶簡歷

外網安全研究人員 Bob Diachenko 偶然發現了一個未受保護的 MongoDB 數據庫服務器,整個實例包含 854GB 數據,共有 202730434 條記錄,其中大部分是中國用戶簡歷,內容非常詳細,包括中文全名、家庭住址、電話號碼、電子郵件、婚煙狀況、政治關系、期望薪水等內容。根據多方查證發現,已刪除應用的簡歷主要來源之一是 bj.58.com,Diachenko 與 bj.58.com 工作人員聯系時,他們也給出了初步評估,確定數據來自第三方應用泄露,并非官方泄露。

未受保護的 MongoDB 數據庫暴露 6600 萬個人信息

據外媒報道,在某個未受保護的數據庫中發現了超 6600 萬個個人信息,這些信息看起來像是從 LinkedIn 配置文件中提取到的數據。緩存中包含可以識別用戶的個人詳細信息,而這可能幫助攻擊者創建更難識別的網絡釣魚攻擊。據 Bob Diachenko 稱,泄露的數據包括用戶全名、個人或企業電子郵箱、用戶的詳細位置信息、電話號碼以及工作經歷等等,甚至還包括了 LinkedIn 個人資料的鏈接。

河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

標簽 數據庫
3
2
分享到:責任編輯:會會

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
国产精品久久久久久久久久直播 | 搡老女人老91妇女老熟女oo| 国产老熟女狂叫对白| 日日碰狠狠添天天爽无码| 妓女妓女影院妓女影库妓女网| 八戒八戒神马影院在线观看 | 亚洲一区AV无码少妇电影| 日日摸夜夜添夜夜添无码| 久久久亚洲精品无码| 国产成人精品日本亚洲第一区| 做AJ的姿势教程大全图| 亚洲AⅤ中文无码字幕色下载软件| 欧美高大丰满FREESEX| 国内精品九九久久精品| 办公室狂肉校花H陈舒| 亚洲日韩V无码中文字幕| 色欲AV永久无码精品无码| 麻豆传播媒体APP大全免费版| 国产乱码1卡二卡3卡四卡| CHINA末成年VIDEO学生| 亚洲精品成人无码中文毛片| 日产乱码一二三区别免费麻豆 | 亚洲欧美日韩国产精品一区二区| 日本老熟妇VIDEO| 久久久久久国产精品免费免费| 国产99久久久国产精品成人小说| 在线天堂中文最新版WWW下载| 无码人妻ΑⅤ免费一区二区三区| 欧美成AⅤ人高清免费| 狠狠人妻熟妇Av又粗又大| 成人综合色在线一区二区| 又湿又紧又大又爽又A视频| 午夜成人鲁丝片午夜精品| 漂亮人妻去按摩被按中出| 精品一区二区三区波多野结衣| 国产AV成人一区二区三区| 18禁止福利午夜体验试看| 亚洲AV成人一区二区三区不卡| 欧洲无线一线二线三W955| 久久精品中文字幕有码| 国产精品宾馆在线精品酒店| 99999久久久久久亚洲| 亚洲精品无码成人片久久不卡| 色综合天天综合狠狠爱_| 免费人成在线观看网站品善网 | 亚洲AV无码国产在丝袜APP | 无码吃奶揉捏奶头高潮视频| 欧美日韩XXOO无码专区| 久久精品国产亚洲AV麻豆蜜芽 | 艳MU无删减在线观看免费无码| 我半夜摸妺妺的奶C了她动漫 | 国产精品538一区二区在线| chinese炮打老熟女| 亚洲中文AⅤ中文字幕| 午夜成人鲁丝片午夜精品| 日本XXXⅩ色视频免费观看| 邻居把我弄的高潮三次面舞 | 中文在线А√在线天堂中文| 亚洲AV成人深夜一区午夜网站| 日产精品卡2卡三卡四卡公司| 美国6一12呦女精品| 激情综合亚洲色婷婷五月| 国产98色在线 | 日韩| 99精品久久久久久久另类| 亚洲人成色77777在线观看大| 我半夜摸妺妺的奶摸到高潮| 欧洲无人区码SUV| 老头挺进娇妻身体| 激情五月色综合国产精品| 国产成人AV大片大片在线播放| VPSWINDOWS另类乱| 真人无码作爱免费视频| 亚洲国产精品久久一线APP| 偷拍区小说区图片区另类呻吟| 亲孑伦一区二区三区| 老头霸占人妻中文字幕| 激情偷乱人伦小说视频| 国产精品久久久久久影视不卡| 宝宝握住坐下~它会自己动| 18禁美女裸体爆乳无遮挡动图 | 前夫6天要了我25次| 鲁鲁网亚洲站内射污| 精品国产乱子伦一区二区三区| 国产精品久久久久国产A级| 成人影院YY111111在线| CAOPORN免费视频在线| 诱人的老师HD中字| 亚洲精品成人区在线观看| 无码少妇一区二区三区芒果| 日韩欧无码一区二区三区免费不卡 | 国产熟女高潮一区二区三区| 从厨房一路顶撞到卧室门好吗| 97色偷偷色噜噜狠狠爱网站97| 亚洲系列精品少妇系列50P| 亚洲AV成人中文无码专区| 特殊重囗味SM在线观看无码| 人妻无码AⅤ中文字幕| 嫩草研究院久久久精品| 久久婷婷五月综合色99啪| 精品国产污污免费网站| 国产精品一国产精品| 国产 | 欧洲野花视频欧洲1| 被强迫的爱人 电影| 99久久国产综合精品女同图片| 伊人久久久AV老熟妇色| 亚洲人成人无码WWW影院| 亚洲METART人体欣赏| 午夜亚洲国产理论片2020| 天堂А√在线最新版在线8| 日韩精品无码免费专区网站| 欧美亚洲精品中文字幕乱码| 免费国产VA在线观看中文字| 久久久久人妻一区精品色| 精品卡一卡二卡3卡高清乱码| 国产欧美精品一区AⅤ影院 | JAPANESEⅩⅩⅩHD日本| 中文无码人妻影音先锋| 艳妇乳肉豪妇荡乳在线观看| 亚洲精品无码久久久久久 | 亚洲无人区码卡二卡三卡四卡 | 中文字幕爆乳巨爆乳系列无码| 亚洲日韩成人AV无码网站| 亚洲AV无码专区国产乱码4| 午夜A级理论片在线播放琪琪 | 涩爱亚洲色欲AV无码成人专区 | 人妻AV一区二区三区| 欧美XXXX狂喷| 免费精东传媒VS天美传媒| 久久久久人妻精品区一| 久久99精品久久久久子伦| 极品人妻VIDEOSSS人妻| 韩国三级HD中文字幕叫床| 国产小便视频在线播放| 国产特级毛片AAAAAAA高清| 国产精品亚洲专区无码WEB| 国产高潮刺激叫喊视频| 国产成人a在线看片色欲AV| 丰满老熟好大BBB| 东京热加勒比无码少妇| 粗长挺进新婚人妻小怡| 成人夜间av大片免费观看| 成色AU999.9是什么意思| 成A人片亚洲日本久久| 餐桌下手指噗呲噗呲| 边吃奶边添下面好爽| 被两个男人按住吃奶好爽| 波多野结衣初尝黑人巨大| 波多野结系列18部无码观看A| 啊灬啊灬啊灬快高潮视频| JK浴室自慰到不停喷水尿失禁| CHINA东北女人对话过瘾| Chinese老女人老熟妇69| GOGO人体GOGO西西大尺度| A级毛片免费全部播放| JIZZJIZZJIZZ日本老| HD2LINODE日本成熟IP| CAOPOREN免费精品视频| MM1313亚洲国产精品无码试| BGMBGMBGM老太太交70| BT天堂网.WWW在线资源| AV在线播放日韩亚洲欧| CSGO未满十八岁能玩多久| WINDOWS乱码的乱码大全| 锕锕锕锕锕锕锕好大污下载| 被带到满是X玩具的房间挑调游戏 被村长狂躁俩小时玉婷视频 | 18禁无遮挡啪啪摇乳动态图| 18亚洲AV无码成人国产| 98色精品视频在线| CAOPORN免费视频在线| 锕锕锕锕锕锕好大好深APP| 爆乳大森しずか无码| 成人精品天堂一区二区三区| 催眠~凌~辱~学园 在线观看| 国产94在线 | 亚洲| 国产妇女馒头高清泬20P多毛| 国产看黄网站又黄又爽又色| 国产亚洲精品一区在线播放 | 18禁男女无遮挡啪啪网站| 99国精产品灬源码1688钻石| FREE俄罗斯免费视频| 被男狂揉吃奶胸60分钟视频| 东北往事之黑道风云20年| 国产嗷嗷叫高潮快点再用力| 国产精品乱码久久久久久小说 | 中国少妇内射XXXXⅩHD| 97色偷偷色噜噜男人的天堂 | 久久精品国产亚洲AV蜜桃AV| 久久亚洲AV成人无码精品| 免费能直接看黄的视频| 欧美性猛交一区二区| 日产无人区一线二线三线小 | 任你躁国产自任一区二区三区| 日韩精品人妻中文字幕有码| 天美传媒MV在线看免费下载安装 | 国产午夜无码片在线观看影院| 极品婬荡少妇XXXX欧美| 久久久中精品2020中文 | 国产成人免费AV一区二区午夜| CHINESE叫床对白VIDEOS| きょこんきょうしゃ在线|