0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Meow攻擊影響的數(shù)據(jù)庫和服務(wù)數(shù)量已達(dá)25000個

如意 ? 來源:TechTarget中國 ? 作者:鄒錚 ? 2020-09-14 14:34 ? 次閱讀

受神秘的Meow攻擊影響的數(shù)據(jù)庫和服務(wù)的數(shù)量已超過25000。

截至上周二,Shodan對Meow攻擊的搜索結(jié)果顯示,13,571個被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個在MongoDB。其余則是在其他數(shù)據(jù)庫軟件(例如Jenkins、Cassandra等)的系統(tǒng)中。

并且,根據(jù)Security Discovery網(wǎng)絡(luò)威脅情報總監(jiān)Bob Diachenko表示,這個數(shù)字每天都在增加,Diachenko在上個月發(fā)現(xiàn)第一起Meow攻擊。Diachenko在發(fā)給SearchSecurity的電子郵件中說:“Meow攻擊仍然存在,而且,我沒有看到有任何跡象表明攻擊速度在放緩。”

非營利信息安全組織Shadowserver Foundation表示,其掃描結(jié)果顯示,最近幾天受影響的MongoDB實例的數(shù)量在大約5,300到7,400個數(shù)據(jù)庫之間。Shadowserver發(fā)言人表示,該組織曾看到超過8000多MongoDB實例被Meow攻擊刪除,但這個數(shù)量已經(jīng)下降,這很可能是因為受害者已經(jīng)清理他們的數(shù)據(jù)庫。

Meow攻擊主要影響Elastic和MongoDB客戶,盡管這兩家廠商此前都表示,他們認(rèn)為這些攻擊僅影響配置錯誤的數(shù)據(jù)庫–這些數(shù)據(jù)庫意外地暴露于公共互聯(lián)網(wǎng),而沒有密碼保護(hù)或訪問控制。

Meow攻擊在增加,Shadowserver對開放的MongoDB實例的統(tǒng)計數(shù)據(jù)表明,上個月的暴露數(shù)量沒有發(fā)生真正變化;對該攻擊的媒體報道以及供應(yīng)商發(fā)出的警報似乎并沒有促使企業(yè)檢查其安全配置及鎖定其數(shù)據(jù)庫。

目前尚不清楚什么類型的企業(yè)受到Meow攻擊的影響,或者攻擊者的目標(biāo)是什么。 Shadowserver發(fā)言人通過電子郵件說:“我們并不了解他們的動機,大多數(shù)數(shù)據(jù)庫都托管在不同的云提供商(中國、美國),但我們尚未調(diào)查它們的真正歸屬。”

Diachenko在本月早些時候透露,專門從事醫(yī)療和牙科患者管理的軟件供應(yīng)商Adit遭受了一次攻擊,該攻擊清除ElasticSearch數(shù)據(jù)庫中超過300萬患者的個人信息。

他在Twitter上寫道:“一家醫(yī)療軟件公司310萬患者的詳細(xì)信息被泄露,ES集群遭受Meow攻擊,所有數(shù)據(jù)均被破壞?!?/p>

Diachenko于7月13日發(fā)現(xiàn)了這個不安全的數(shù)據(jù)庫。Diachenko在報告中寫道:“該數(shù)據(jù)庫包含患者姓名、電子郵件地址、電話號碼以及患者接受治療的方式。該數(shù)據(jù)庫被暴露在網(wǎng)絡(luò)中,無需密碼或任何其他身份驗證即可訪問。在Meow機器人將其銷毀前,數(shù)據(jù)至少暴露了10天?!?br /> 責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    數(shù)據(jù)庫服務(wù)中的IP地址管理

    ? “門牌號”(IP地址)可以確保確保客戶端能夠準(zhǔn)確找到并訪問數(shù)據(jù)庫服務(wù)器。不僅如此,還有一些方面都可以看出IP地址的重要性。? 1、連接管理:通過IP地址,用戶可以輕松連接到云數(shù)據(jù)庫服務(wù)
    的頭像 發(fā)表于 10-22 10:00 ?52次閱讀

    租用云數(shù)據(jù)庫違法嗎?租用流程和注意事項集錦

    租用云數(shù)據(jù)庫違法嗎?租用云數(shù)據(jù)庫本身并不違法,但用戶需要遵守相關(guān)法律法規(guī)和服務(wù)商的管理規(guī)則,不得用于違法活動。以下是關(guān)于租用云數(shù)據(jù)庫的詳細(xì)流程和注意事項:
    的頭像 發(fā)表于 10-16 10:28 ?89次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點?

    應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機上,通常是一推薦的做法。這樣做有以下幾個優(yōu)點: ? 1、安全性
    的頭像 發(fā)表于 10-08 11:28 ?111次閱讀

    軟通動力數(shù)據(jù)庫全棧服務(wù),助力企業(yè)數(shù)據(jù)庫體系全面升級

    。在企業(yè)節(jié)與"數(shù)博會"展區(qū),軟通動力受邀分享數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案,并重點展示以全棧云服務(wù)為核心的數(shù)智化能力。 軟通動力高級數(shù)據(jù)庫服務(wù)
    的頭像 發(fā)表于 09-05 15:30 ?247次閱讀
    軟通動力<b class='flag-5'>數(shù)據(jù)庫</b>全棧<b class='flag-5'>服務(wù)</b>,助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫</b>體系全面升級

    恒訊科技分析:sql數(shù)據(jù)庫怎么用?

    。 2、安裝數(shù)據(jù)庫軟件: 在您的服務(wù)器或本地計算機上安裝所選的數(shù)據(jù)庫軟件。 3、配置數(shù)據(jù)庫服務(wù)器: 根據(jù)需要配置
    的頭像 發(fā)表于 07-15 14:40 ?263次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—數(shù)據(jù)庫所在分區(qū)空間不足導(dǎo)致sqlserver故障的數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)。服務(wù)器上部署sql server數(shù)據(jù)庫,數(shù)據(jù)庫存放在C盤。 數(shù)據(jù)庫故障: 工作人員發(fā)現(xiàn)服務(wù)
    的頭像 發(fā)表于 05-22 13:16 ?326次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—<b class='flag-5'>數(shù)據(jù)庫</b>所在分區(qū)空間不足導(dǎo)致sqlserver故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統(tǒng)服務(wù)器使用。windows系統(tǒng)服務(wù)器內(nèi)運行了Sql Server
    的頭像 發(fā)表于 05-08 11:43 ?433次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Sql Server數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    。存儲空間LUN劃分了兩邏輯分區(qū)。 服務(wù)器故障&初檢: 由于未知原因,Sql Server數(shù)據(jù)庫文件丟失,丟失數(shù)據(jù)涉及到3
    的頭像 發(fā)表于 04-11 15:38 ?747次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Sql Server<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    mysql怎么新建一個數(shù)據(jù)庫

    mysql怎么新建一個數(shù)據(jù)庫 如何新建一個數(shù)據(jù)庫在MySQL中 創(chuàng)建一個數(shù)據(jù)庫是MySQL中的基本操作之一。下面將詳細(xì)介紹在MySQL中如何新建一個數(shù)據(jù)庫。 在MySQL中創(chuàng)建
    的頭像 發(fā)表于 12-28 10:01 ?807次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—未開啟binlog的Mysql數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    mysql數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 本地服務(wù)器,windows server操作系統(tǒng) ,部署有mysql單實例,數(shù)據(jù)庫引擎類型為innodb,獨立表空間,無
    的頭像 發(fā)表于 12-08 14:18 ?999次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—未開啟binlog的Mysql<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    MySQL數(shù)據(jù)庫的url地址

    (Protocol):MySQL數(shù)據(jù)庫使用的協(xié)議通常是MySQL自定義的協(xié)議,它使用TCP/IP協(xié)議在客戶端和服務(wù)器之間進(jìn)行通信。在URL地址中,協(xié)議通常以"mysql://"開頭。 主機(Host):主機指的是
    的頭像 發(fā)表于 12-06 10:58 ?2408次閱讀

    NoSQL 數(shù)據(jù)庫如何選型

    什么是NoSQL數(shù)據(jù)庫?為什么要使用NoSQL數(shù)據(jù)庫?鍵值數(shù)據(jù)庫內(nèi)存鍵值數(shù)據(jù)庫文檔數(shù)據(jù)庫列式數(shù)據(jù)庫
    的頭像 發(fā)表于 11-26 08:05 ?402次閱讀
    NoSQL <b class='flag-5'>數(shù)據(jù)庫</b>如何選型

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQLserver數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    一臺服務(wù)器上的SQLserver數(shù)據(jù)庫被勒索病毒加密,無法正常使用。該服務(wù)器上部署有多個SQLserver數(shù)據(jù)庫,其中有2個數(shù)據(jù)庫及備份文件
    的頭像 發(fā)表于 11-23 14:42 ?843次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—NTFS文件系統(tǒng)下SqlServer數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    一臺服務(wù)器,windows操作系統(tǒng)+NTFS文件系統(tǒng),運行了12sqlserver數(shù)據(jù)庫。
    的頭像 發(fā)表于 10-30 14:25 ?364次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—NTFS文件系統(tǒng)下SqlServer<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—斷電導(dǎo)致Oracle數(shù)據(jù)庫故障的數(shù)據(jù)恢復(fù)案例

    北京某公司一臺運行oracle數(shù)據(jù)庫服務(wù)器,機房意外斷電導(dǎo)致該服務(wù)器重啟,重啟后發(fā)現(xiàn)oracle數(shù)據(jù)庫報錯。該Oracle數(shù)據(jù)庫沒有備份。
    的頭像 發(fā)表于 10-25 14:52 ?556次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—斷電導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)庫</b>故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例