安全大事件!360万+MySQL服务器暴露在互联网上
据Bleeping Computer报道 ,安全至少有360万台MySQL服务器已经暴露在互联网上,大事这意味着这些服务器已经全部公开且响应查询。器网上毫无疑问它们将成为黑客和勒索攻击者最有吸引力的暴露目标。

在这些暴露 、互联可访问的安全MySQL服务器中 ,近230万台是大事通过IPv4连接,剩下的器网上130万多台设备则是通过 IPv6 连接。虽然Web服务和应用程序连接到远程数据库是暴露较为常见的操作,但是模板下载互联这些设备应该要进行锁定 ,保证只有经过授权的安全设备才能连接并查询 。
此外,大事公开的器网上服务器暴露应始终伴随着严格的用户策略、更改默认访问端口 (3306)、暴露启用二进制日志记录 、互联密切监视所有查询并执行加密 。
360万个暴露的MySQL服务器网络安全研究组织 Shadowserver Foundation在上周的扫描中发现了360万台暴露的 MySQL 服务器,它们全部都使用默认的端口——TCP 3306。香港云服务器
对于这一发现 ,Shadow Server在报告进行了解释:“虽然我们不检查可能的访问级别或特定数据库的暴露程度,但这种暴露是一个潜在的攻击面,应该引起企业的警惕并关闭 。”
这些暴露的MySQL 服务器广泛分布于全球 ,其中分布最多的是在美国,数量超过120万台 ,其余则大多分布在中国、源码库德国、新加坡、荷兰、波兰等多个国家。如下图所示,热力图标注了通过IPv4连接的MySQL 服务器的分布情况 。
IPv4 中暴露的 MySQL 服务器的热图 (Shadow Server)
具体来说,IPv4上的总暴露数量是3957457,IPv6上的总暴露数量是高防服务器1421010,IPv4上的服务器响应总数为2279908,IPv6上的服务器响应总数为1343993,所有MySQL服务中有 67% 可从 Internet 访问 。
同时,Shadow Server 在报告中还表示,了解如何安全地部署 MySQL 服务器并消除可能潜伏在系统中的安全漏洞 ,可以阅读5.7 版指南或8.0版指南。
事实上,数据库保护不当是数据被盗最主要的原因之一,因此数据库管理员应始终锁定数据库,亿华云严格禁止未经授权的非法的远程访问 。
例如上文已经暴露的MySQL数据库服务器就处于巨大的安全威胁之中 ,可能导致灾难性的数据泄露、破坏性攻击 、勒索攻击 、远程访问木马(RAT) 感染,甚至 Cobalt Strike 攻击,这些都将给企业业务和运营带来十分严重的影响 。
因此,企业数据库管理员应进一步做好安全建设,建站模板并尽可能加密数据库,避免赤裸裸地暴露在互联网上,使其无法通过简单的网络扫描进行访问。企业数据库服务器如同原料车间 ,防止其暴露是最基本 ,也是最重要的指标。
参考来源:https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/
相关文章

Gartner安全运营Hype Cycle发布,登顶的XDR未来在何方?
近日,知名咨询机构Gartner正式发布了2022安全运营技术成熟度曲线Hype Cycle),正如业界大多数人所预测的那样,XDR终于站上了Peak of Inflated Expectations2025-12-07
在数字化时代,网络安全问题日益凸显,各种网络攻击、数据泄露、恶意软件威胁不断涌现。针对这些威胁,传统的安全机制往往难以完全抵御。而区块链技术的兴起为网络安全带来了新的解决方案,它的分布式、去中心化、不2025-12-07
世界经济论坛最近发布了一份可能影响 2030 年网络安全未来的趋势清单。文章将“网络安全取得进展,但必须扩大访问范围”列为首要趋势。如果这两个目标看起来是矛盾的,那是因为它们是矛盾的。今天的商业模式要2025-12-07
Security Affairs 网站披露,酒店和娱乐公司美高梅国际酒店集团MGM Resorts)宣布,近期的勒索软件攻击造成损失超过了 1.1 亿美元。1696748306_652253120622025-12-07
乍一看可能不太明显,但网络安全与可持续性是密不可分的。如今,在恶意行为者针对石油、天然气和电网等关键基础设施的恶意活动日益增多的背景下,可持续发展目标——向可再生能源的转变、更高效的能源使用以及集成互2025-12-07
随着信息技术的高速发展,以及云计算、人工智能、大数据、区块链等新技术的深入应用,金融机构在业务运营过程中产生的信息逐步转化为数字资产大量流转在信息系统之中,数据的泄露、滥用、篡改等安全威胁的影响已逐渐2025-12-07

最新评论