安全大事件!360万+MySQL服务器暴露在互联网上

  发布时间:2025-12-07 20:34:36   作者:玩站小弟   我要评论
据Bleeping Computer报道,至少有360万台MySQL服务器已经暴露在互联网上,这意味着这些服务器已经全部公开且响应查询。毫无疑问它们将成为黑客和勒索攻击者最有吸引力的目标。在这些暴露、 。

据Bleeping Computer报道 ,安全至少有360万台MySQL服务器已经暴露在互联网上,大事这意味着这些服务器已经全部公开且响应查询  。器网上毫无疑问它们将成为黑客和勒索攻击者最有吸引力的暴露目标。

在这些暴露  、互联可访问的安全MySQL服务器中 ,近230万台是大事通过IPv4连接,剩下的器网上130万多台设备则是通过 IPv6 连接 。虽然Web服务和应用程序连接到远程数据库是暴露较为常见的操作 ,但是云计算互联这些设备应该要进行锁定,保证只有经过授权的安全设备才能连接并查询 。

此外  ,大事公开的器网上服务器暴露应始终伴随着严格的用户策略 、更改默认访问端口 (3306)  、暴露启用二进制日志记录、互联密切监视所有查询并执行加密 。

360万个暴露的MySQL服务器

网络安全研究组织 Shadowserver Foundation在上周的扫描中发现了360万台暴露的 MySQL 服务器 ,它们全部都使用默认的端口——TCP 3306。香港云服务器

对于这一发现,Shadow Server在报告进行了解释 :“虽然我们不检查可能的访问级别或特定数据库的暴露程度 ,但这种暴露是一个潜在的攻击面,应该引起企业的警惕并关闭。”

这些暴露的MySQL 服务器广泛分布于全球,其中分布最多的是在美国,数量超过120万台 ,其余则大多分布在中国 、建站模板德国 、新加坡 、荷兰、波兰等多个国家 。如下图所示,热力图标注了通过IPv4连接的MySQL 服务器的分布情况。

IPv4 中暴露的 MySQL 服务器的热图 (Shadow Server)

具体来说,IPv4上的总暴露数量是3957457 ,IPv6上的总暴露数量是高防服务器1421010,IPv4上的服务器响应总数为2279908 ,IPv6上的服务器响应总数为1343993 ,所有MySQL服务中有 67% 可从 Internet 访问 。

同时 ,Shadow Server 在报告中还表示  ,了解如何安全地部署 MySQL 服务器并消除可能潜伏在系统中的安全漏洞 ,可以阅读5.7 版指南或8.0版指南 。

事实上 ,数据库保护不当是数据被盗最主要的原因之一,因此数据库管理员应始终锁定数据库,亿华云严格禁止未经授权的非法的远程访问 。

例如上文已经暴露的MySQL数据库服务器就处于巨大的安全威胁之中 ,可能导致灾难性的数据泄露、破坏性攻击 、勒索攻击 、远程访问木马(RAT) 感染 ,甚至 Cobalt Strike 攻击 ,这些都将给企业业务和运营带来十分严重的影响 。

因此 ,企业数据库管理员应进一步做好安全建设,免费模板并尽可能加密数据库,避免赤裸裸地暴露在互联网上 ,使其无法通过简单的网络扫描进行访问 。企业数据库服务器如同原料车间,防止其暴露是最基本,也是最重要的指标。

参考来源 :https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/

  • Tag:

相关文章

  • 分布式系统安全之分散式P2P模型

    分布式系统:分散式P2P模型 点对点系统P2P)系统是分布式系统的分散变体。它们的受欢迎程度是由可扩展性、分散协调和低成本等P2P特征推动的。可扩展性意味着随着对等体数量的增加,不需要对
    2025-12-07
  • IBM 云数据库 PostgreSQL 出现安全漏洞

    The Hacker News 网站披露,IBM 近日修复一个影响其 PostgreSQL 云数据库ICD)产品的高严重性安全漏洞CVSS分数:8.8),该漏洞可能被利用来篡改内部存储库并运行未经授权
    2025-12-07
  • 《2023全球汽车行业网络安全报告》的五大关键发现

    近年来,随着数字化、智能化和网络化技术的日趋成型,汽车行业的新一轮产业变革已经到来。然而,这种变革也为网络安全风险打开了大门。近日,研究机构Upstream发布了《2023年全球汽车行业网络安全报告》
    2025-12-07
  • 亚洲航空公司遭到勒索软件攻击,乘客及雇员的资料被窃取

    亚洲航空集团承诺在收集个人信息时负责任,并“尽一切可能”保护隐私。请注意,这不是合同,而只是他们所表达的承诺。11月11日和12日,亚洲航空集团遭到了Daixin Team团伙的勒索软件攻击。CISA
    2025-12-07
  • 瑞数信息《2023 API安全趋势报告》重磅发布:API攻击持续走高,Bots武器更聪明

    如今API作为连接服务和传输数据的重要通道,已成为数字时代的新型基础设施,但随之而来的安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,瑞数信息作为国内首批具备“云原生API安全能力”认
    2025-12-07
  • 2023 年网络安全的优秀工具

    网络安全已成为最常见的技能之一,在未来几年影响力越来越大。许多人想知道随着更先进的工具的开发,将使用哪些工具以及哪些工具将消失。本文将探讨像我这样的网络猎手作为 Pentetraion 和网络安全专家
    2025-12-07

最新评论