駭客正大舉攻擊網路上的公開MongoDB資料庫,支付0.2個比特幣贖金

駭客鎖定公開的MongoDB資料庫移除並勒索

安全研究人員Victor Gevers本周警告,一名暱稱為Harak1r1的駭客正大舉攻擊網路上的公開MongoDB資料庫,Harak1r1先將MongoDB上的資料匯出,再把MongoDB伺服器上的資料移除,然後向資料庫所有人勒索,舉凡要回復資料的都必須支付0.2個比特幣(約208美元)的贖金。

根據估計,在2015年年底時,網路上至少有超過3.5萬個可公開存取的MongoDB資料庫,而Harak1r1則已匯出及移除近2000個MongoDB資料庫中的資料,並有十多個MongoDB所有人已支付贖金。

Gevers向Bleeping Computer表示,受到影響的多為以允許外部連結作為預設配置的舊版MongoDB,雖然MongoDB已修補了該問題,但這些舊版本仍然是AWS或其他雲端代管服務所採用的預設版本,才讓事況雪上加霜。

Gevers還說,絕大多數的MongoDB所有人都不知道自家資料庫可供公開存取,已有部份受到Harak1r1勒索的企業向他求助。

Gevers建議資料庫管理人員可先檢查有否可疑的MongDB帳號,或是在GridFS中有否可疑檔案,以及檢視MongoDB的存取紀錄,同時也應封鎖27017埠的存取能力或限制只可由本地IP存取。


0.2個比特幣?think這麼便宜?應該要至少要「2000個比特幣」才對!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

MongoDB攻擊愈演愈烈,其他駭客跟進已有上萬個資料庫遭存取

在網路上供公開存取的開放源碼資料庫MongoDB在本周傳出遭到駭客鎖定、將資料移除並進行勒索的疫情迅速蔓延,除了第一個展開行動的駭客之外,還加入了另外兩個模仿犯,讓受駭資料庫的數量突破1萬個。

MongoDB經常被用在大數據與重度分析環境的開放源碼文件導向資料庫,由於舊版MongoDB的預設值為不需要憑證即可存取,讓資安專家不時針對它的安全風險提出警告,然而,根據最新的掃描結果,網路上仍有4.6萬個可公開存取的MongoDB資料庫。

有資安專家認為,後來的駭客只是把新的警告訊息覆蓋到已遭Harak1r1入侵的伺服器上,然後把比特幣的匯款地址改成自己的罷了。

Gevers強力呼籲受害者不要支付贖金,因為並無任何證據顯示駭客真的複製了這些資料,而應尋求專家的協助並檢查紀錄檔。

網絡管理員注意! 近 2,000 MongoDB 資料庫被洗劫勒索

資安人員 Victor Gevers 稱,有近 2,000 個 MongoDB 資料庫被黑客「Harak1r1」入侵,所有資料被清洗並換上勒索通知,要求管理員繳交 0.2 Bitcoin (約 203 美元左右)以贖回資料。勒索通知更要求受害人需透過電郵列出伺服器的 IP 地址以證身分。

MongoDB 能被公開存取多是因設定不當所致,黑客因此可在搜尋引擎 Shodan 輕易找到資料庫入侵。Gevers 稱他已聯絡部分受害人,部分人得悉事件後亦主動聯絡他。

Gevers 建議管理員查看 MongoDB 有沒有可疑的帳戶,並檢查登入記錄,以及在 GridFS 有沒有可疑檔案。此外管理員應封鎖 27017 連接埠或者限制只供本地 IP 存取。

MongoDB 曾涉及大型的資料外洩事故。去年 Sanrio 網站洩漏 330 萬用戶資料,正正是因為 MongoDB 設定出錯所致。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

超過一打駭客加入資料庫勒索行列,MongoDB祭出安全查核表

研究人員統計 ,一周來加入此一勒索行列的駭客已經超過一打。而MongoDB背後的商業公司MongoDB, Inc則提供了安全查核表以協助MongoDB用戶保障資料庫安全。

MongoDB為一開放源碼的文件導向資料庫,遭到駭客鎖定的主因為老舊版本採用了免憑證存取的預設值。

揭露此一攻擊行動是白帽駭客Victor Gevers,他在網路上搜尋了MongoDB的27017與28017等通訊埠,發現潛在受駭對象高達9.9萬個,且隨著加入的駭客陣營愈來愈多,受駭資料庫的數量亦直線上升,估計已有超過2.7萬個MongoDB資料庫的內容遭到移除。

迄今針對MongoDB公開資料庫展開攻擊的駭客陣營已經超過12個,而且還在持續成長中,所勒索的金額從0.15個比特幣(現值約137美元)到1個比特幣(912美元)不等。然而,Gevers在上周六(1/7)發現,當時現身的8個駭客陣營中,只有1個真的儲存了資料庫上的資料,強力呼籲受害者不要支付贖金,以免賠了夫人又折兵。

由於此一駭客行動似乎沒有停歇的趨勢,也讓MongoDB, Inc出面說明,建議已遭到攻擊的MongoDB用戶首要之務是確保其他網路叢集的存取安全性,同時祭出安全查核表以協助MongoDB用戶保障資料庫的安全。


在網路上搜尋了MongoDB?think等到MongoDB的工作做以後,可以繼續找MySQL!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏