0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Meow攻擊影響的數(shù)據(jù)庫和服務(wù)數(shù)量已達(dá)25000個

如意 ? 來源:TechTarget中國 ? 作者:鄒錚 ? 2020-09-14 14:34 ? 次閱讀

受神秘的Meow攻擊影響的數(shù)據(jù)庫和服務(wù)的數(shù)量已超過25000。

截至上周二,Shodan對Meow攻擊的搜索結(jié)果顯示,13,571個被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個在MongoDB。其余則是在其他數(shù)據(jù)庫軟件(例如Jenkins、Cassandra等)的系統(tǒng)中。

并且,根據(jù)Security Discovery網(wǎng)絡(luò)威脅情報總監(jiān)Bob Diachenko表示,這個數(shù)字每天都在增加,Diachenko在上個月發(fā)現(xiàn)第一起Meow攻擊。Diachenko在發(fā)給SearchSecurity的電子郵件中說:“Meow攻擊仍然存在,而且,我沒有看到有任何跡象表明攻擊速度在放緩?!?/p>

非營利信息安全組織Shadowserver Foundation表示,其掃描結(jié)果顯示,最近幾天受影響的MongoDB實例的數(shù)量在大約5,300到7,400個數(shù)據(jù)庫之間。Shadowserver發(fā)言人表示,該組織曾看到超過8000多MongoDB實例被Meow攻擊刪除,但這個數(shù)量已經(jīng)下降,這很可能是因為受害者已經(jīng)清理他們的數(shù)據(jù)庫。

Meow攻擊主要影響Elastic和MongoDB客戶,盡管這兩家廠商此前都表示,他們認(rèn)為這些攻擊僅影響配置錯誤的數(shù)據(jù)庫–這些數(shù)據(jù)庫意外地暴露于公共互聯(lián)網(wǎng),而沒有密碼保護(hù)或訪問控制。

Meow攻擊在增加,Shadowserver對開放的MongoDB實例的統(tǒng)計數(shù)據(jù)表明,上個月的暴露數(shù)量沒有發(fā)生真正變化;對該攻擊的媒體報道以及供應(yīng)商發(fā)出的警報似乎并沒有促使企業(yè)檢查其安全配置及鎖定其數(shù)據(jù)庫。

目前尚不清楚什么類型的企業(yè)受到Meow攻擊的影響,或者攻擊者的目標(biāo)是什么。 Shadowserver發(fā)言人通過電子郵件說:“我們并不了解他們的動機(jī),大多數(shù)數(shù)據(jù)庫都托管在不同的云提供商(中國、美國),但我們尚未調(diào)查它們的真正歸屬?!?/p>

Diachenko在本月早些時候透露,專門從事醫(yī)療和牙科患者管理的軟件供應(yīng)商Adit遭受了一次攻擊,該攻擊清除ElasticSearch數(shù)據(jù)庫中超過300萬患者的個人信息。

他在Twitter上寫道:“一家醫(yī)療軟件公司310萬患者的詳細(xì)信息被泄露,ES集群遭受Meow攻擊,所有數(shù)據(jù)均被破壞?!?/p>

Diachenko于7月13日發(fā)現(xiàn)了這個不安全的數(shù)據(jù)庫。Diachenko在報告中寫道:“該數(shù)據(jù)庫包含患者姓名、電子郵件地址、電話號碼以及患者接受治療的方式。該數(shù)據(jù)庫被暴露在網(wǎng)絡(luò)中,無需密碼或任何其他身份驗證即可訪問。在Meow機(jī)器人將其銷毀前,數(shù)據(jù)至少暴露了10天?!?br /> 責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    MySQL數(shù)據(jù)庫的安裝

    MySQL是一開源免費(fèi)的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),由瑞典MySQL AB 公司開發(fā),目前屬于 Oracle 旗下公司。 MySQL 最流行的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),在 WEB 應(yīng)用方面MySQL是最好
    的頭像 發(fā)表于 01-14 11:25 ?50次閱讀
    MySQL<b class='flag-5'>數(shù)據(jù)庫</b>的安裝

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署在虛擬計算環(huán)境中的數(shù)據(jù)庫,它融合了云計算的彈性和可擴(kuò)展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務(wù)。云數(shù)據(jù)庫主要分為兩大類:關(guān)系型
    的頭像 發(fā)表于 01-07 10:22 ?102次閱讀

    一般企業(yè)購買云服務(wù)器帶數(shù)據(jù)庫嗎?

    購買云服務(wù)器是否帶數(shù)據(jù)庫,這主要取決于所選擇的云服務(wù)提供商及其具體的套餐或服務(wù)內(nèi)容。一般來說,云服務(wù)器本身是一
    的頭像 發(fā)表于 01-06 10:25 ?74次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

    運(yùn)行在存儲上的SQLServer數(shù)據(jù)庫,有1000多個文件,大小幾十TB。數(shù)據(jù)庫每10天生成一NDF文件,每個NDF幾百GB大小。數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?280次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    租用云數(shù)據(jù)庫違法嗎?租用流程和注意事項集錦

    租用云數(shù)據(jù)庫違法嗎?租用云數(shù)據(jù)庫本身并不違法,但用戶需要遵守相關(guān)法律法規(guī)和服務(wù)商的管理規(guī)則,不得用于違法活動。以下是關(guān)于租用云數(shù)據(jù)庫的詳細(xì)流程和注意事項:
    的頭像 發(fā)表于 10-16 10:28 ?220次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點(diǎn)?

    應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機(jī)上,通常是一推薦的做法。這樣做有以下幾個優(yōu)點(diǎn): ? 1、安全性
    的頭像 發(fā)表于 10-08 11:28 ?253次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫出現(xiàn)823錯誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫故障: SQL Server附加數(shù)據(jù)庫出現(xiàn)錯誤823,附加數(shù)據(jù)庫失敗。數(shù)據(jù)庫沒有備份,無法通過備份恢復(fù)數(shù)據(jù)庫。
    的頭像 發(fā)表于 09-20 11:46 ?379次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>出現(xiàn)823錯誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    軟通動力數(shù)據(jù)庫全棧服務(wù),助力企業(yè)數(shù)據(jù)庫體系全面升級

    。在企業(yè)節(jié)與"數(shù)博會"展區(qū),軟通動力受邀分享數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案,并重點(diǎn)展示以全棧云服務(wù)為核心的數(shù)智化能力。 軟通動力高級數(shù)據(jù)庫服務(wù)
    的頭像 發(fā)表于 09-05 15:30 ?358次閱讀
    軟通動力<b class='flag-5'>數(shù)據(jù)庫</b>全棧<b class='flag-5'>服務(wù)</b>,助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫</b>體系全面升級

    恒訊科技分析:sql數(shù)據(jù)庫怎么用?

    。 2、安裝數(shù)據(jù)庫軟件: 在您的服務(wù)器或本地計算機(jī)上安裝所選的數(shù)據(jù)庫軟件。 3、配置數(shù)據(jù)庫服務(wù)器: 根據(jù)需要配置
    的頭像 發(fā)表于 07-15 14:40 ?387次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫所在分區(qū)空間不足報錯的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 某品牌服務(wù)器存儲中有兩組raid5磁盤陣列。操作系統(tǒng)層面跑著SQL Server數(shù)據(jù)庫,SQL Server
    的頭像 發(fā)表于 07-10 13:54 ?536次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—數(shù)據(jù)庫所在分區(qū)空間不足導(dǎo)致sqlserver故障的數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)。服務(wù)器上部署sql server數(shù)據(jù)庫數(shù)據(jù)庫存放在C盤。 數(shù)據(jù)庫故障: 工作人員發(fā)現(xiàn)服務(wù)
    的頭像 發(fā)表于 05-22 13:16 ?498次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—<b class='flag-5'>數(shù)據(jù)庫</b>所在分區(qū)空間不足導(dǎo)致sqlserver故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統(tǒng)服務(wù)器使用。windows系統(tǒng)服務(wù)器內(nèi)運(yùn)行了Sql Server
    的頭像 發(fā)表于 05-08 11:43 ?535次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Sql Server數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    。存儲空間LUN劃分了兩邏輯分區(qū)。 服務(wù)器故障&初檢: 由于未知原因,Sql Server數(shù)據(jù)庫文件丟失,丟失數(shù)據(jù)涉及到3
    的頭像 發(fā)表于 04-11 15:38 ?930次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Sql Server<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    全志科技獲全國產(chǎn)品和服務(wù)質(zhì)量誠信示范企業(yè)榮譽(yù)

    全志科技獲全國產(chǎn)品和服務(wù)質(zhì)量誠信示范企業(yè)榮譽(yù)
    的頭像 發(fā)表于 03-19 10:32 ?488次閱讀
    全志科技獲全國產(chǎn)品<b class='flag-5'>和服務(wù)</b>質(zhì)量誠信示范企業(yè)榮譽(yù)

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)】Oracle數(shù)據(jù)庫ASM實例無法掛載的數(shù)據(jù)恢復(fù)案例

    oracle數(shù)據(jù)庫ASM磁盤組掉線,ASM實例不能掛載。數(shù)據(jù)庫管理員嘗試修復(fù)數(shù)據(jù)庫,但是沒有成功。
    的頭像 發(fā)表于 02-01 17:39 ?548次閱讀
    【<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)】Oracle<b class='flag-5'>數(shù)據(jù)庫</b>ASM實例無法掛載的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例