数百个Elasticsearch数据库遭到勒索攻击

  发布时间:2025-12-07 21:30:30   作者:玩站小弟   我要评论
据报道,因为Elasticsearch数据库安全防护薄弱的缘故,导致其被黑客盯上,并被黑客用勒索信替换了其数据库的450个索引,如需恢复则需要支付赎金620美元,而总赎金打起来则达到了279,000美 。

据报道 ,数百数据索攻因为Elasticsearch数据库安全防护薄弱的库遭缘故 ,导致其被黑客盯上,到勒并被黑客用勒索信替换了其数据库的数百数据索攻450个索引,如需恢复则需要支付赎金620美元,库遭而总赎金打起来则达到了279,到勒000美元 。威胁行为者还设置了7天付款期限  ,数百数据索攻并威胁在此之后赎金将增加一倍。库遭如果再过一周没有得到报酬,到勒他们说受害者会丢失索引。数百数据索攻而支付了这笔钱的库遭用户将得到一个下载链接,链接到他们的到勒数据库转储,据称这将有助于快速恢复数据结构的亿华云数百数据索攻原始形式 。

该活动是库遭由 Secureworks 的威胁分析师发现的,他们确定了450多个单独的到勒赎金支付请求。根据Secureworks的说法,威胁行为者使用一种自动脚本来解析未受保护的数据库 ,擦除数据 ,并添加赎金 ,所以在这次行动中似乎没有任何人工干预。

而这种勒索活动并不是什么新鲜事,免费模板其实之前已经发生过多起类似的网络攻击,而且针对其他数据库管理系统的攻击手段也如出一辙 。通过支付黑客费用来恢复数据库内容是不太可能的情况,因为攻击者其实无法存储这么多数据库的数据。

相反 ,威胁者只是简单地删除不受保护的数据库中的内容 ,并给受害者留下一张勒索信。到目前为止,源码库在勒索信中看到的一个比特币钱包地址已经收到了一笔付款。但是 ,对于数据所有者来说  ,如果他们不进行定期备份,那么遇到这种情况并丢失所有内容就很可能会导致重大的经济损失 。虽然一些数据库支持在线服务,不过总有业务中断的风险  ,其成本可能远远高于骗子要求的小额金额  。此外 ,机构不应该排除入侵者窃取数据并以各种方式变卖数据的可能性 。云计算

不幸的是 ,还是有很多数据库在无任何保护的前提下暴露在公众视野前 ,只要这种情况继续存在 ,那它们肯定就会被黑客盯上。Group-IB最近的一份报告显示  ,2021年网络上暴露的 Elasticsearch 实例超过10万个,约占2021年暴露数据库总数的30%。根据同一份报告,数据库管理员平均需要170天才能意识到他们犯了配置错误,建站模板但这种失误已经给黑客留下了足够的攻击时间。

Secureworks强调 ,任何数据库都不应该是面向公众的 。此外,如果需要远程访问,管理员应为授权用户设置多因素身份验证,并将访问权限仅限于相关个人 。如果将这些服务外包给云提供商的机构 ,也应确保供应商的安全政策与他们的标准兼容 ,并确保所有数据得到充分保护 。香港云服务器

参考来源 :https://www.bleepingcomputer.com/news/security/hundreds-of-elasticsearch-databases-targeted-in-ransom-attacks/

  • Tag:

相关文章

  • 历史上代价最高昂的九次网络钓鱼攻击

    网络钓鱼是一种骗局,攻击者通过向人们发送恶意电子邮件、信息或电话,诱骗他们点击有害链接或附件、访问欺诈性网站、共享敏感数据或使他们易受网络攻击。如今,网络钓鱼攻击正在不断激增,攻击者利用了大规模转向远
    2025-12-07
  • 360win10重装系统教程

    很多小伙伴觉得win10系统重装很复杂,今天小编带来360重装大师,重装win10系统方便快捷,不需要光驱,不需要制作启动盘。下面跟小编一起来看看360重装大师重装Win10系统的详细教程吧。360w
    2025-12-07
  • win10锁屏壁纸自动换设置教程

    win10锁屏壁纸自动换非常的容易设置,一般默认的都是自动换,不论是锁屏的还是主题背景,今天小编就给大家带来了详细的设置方法,需要的来看看吧。win10锁屏壁纸自动换设置教程右键空白桌面——个性化——
    2025-12-07
  • windows10ghost旗舰版在哪下载

    我们在使用win10操作系统的时候,有的情况下需要我们来重装自己的操作系统。那么对于windows10Ghost旗舰版系统在哪下载,小编觉得我们首先可以在电脑技术网 Tagxp.com中找到自己想要的
    2025-12-07
  • 为什么云安全比以往任何时候都更加重要

    从提高敏捷性和可扩展性到提高工作流程效率和降低成本,越来越多的企业已经利用云在颠覆性时代转向云来加速数字创新。现在,随着全球云支出达到历史新高623亿美元,云技术的未来看起来越来越光明。然而,现实并不
    2025-12-07
  • w10纯净版是盗版吗

    我们在安装win10操作系统的时候,有的小伙伴们在了解了各个版本的系统之后不禁对纯净版产生了疑问,不知道纯净版是不是就是盗版的系统。那么据小编所知这个纯净版的操作系统其实就是没有安装任何软件的系统,因
    2025-12-07

最新评论