数百个Elasticsearch数据库遭到勒索攻击

据报道 ,数百数据索攻因为Elasticsearch数据库安全防护薄弱的库遭缘故 ,导致其被黑客盯上 ,到勒并被黑客用勒索信替换了其数据库的数百数据索攻450个索引 ,如需恢复则需要支付赎金620美元 ,库遭而总赎金打起来则达到了279,到勒000美元。威胁行为者还设置了7天付款期限,数百数据索攻并威胁在此之后赎金将增加一倍 。库遭如果再过一周没有得到报酬 ,到勒他们说受害者会丢失索引 。数百数据索攻而支付了这笔钱的库遭用户将得到一个下载链接,链接到他们的到勒数据库转储,据称这将有助于快速恢复数据结构的模板下载数百数据索攻原始形式。
该活动是库遭由 Secureworks 的威胁分析师发现的,他们确定了450多个单独的到勒赎金支付请求。根据Secureworks的说法,威胁行为者使用一种自动脚本来解析未受保护的数据库,擦除数据,并添加赎金,所以在这次行动中似乎没有任何人工干预 。
而这种勒索活动并不是什么新鲜事 ,香港云服务器其实之前已经发生过多起类似的网络攻击 ,而且针对其他数据库管理系统的攻击手段也如出一辙 。通过支付黑客费用来恢复数据库内容是不太可能的情况 ,因为攻击者其实无法存储这么多数据库的数据 。
相反 ,威胁者只是简单地删除不受保护的数据库中的内容 ,并给受害者留下一张勒索信。到目前为止 ,源码下载在勒索信中看到的一个比特币钱包地址已经收到了一笔付款。但是 ,对于数据所有者来说,如果他们不进行定期备份,那么遇到这种情况并丢失所有内容就很可能会导致重大的经济损失。虽然一些数据库支持在线服务,不过总有业务中断的风险,其成本可能远远高于骗子要求的小额金额。此外 ,机构不应该排除入侵者窃取数据并以各种方式变卖数据的可能性。免费模板
不幸的是,还是有很多数据库在无任何保护的前提下暴露在公众视野前 ,只要这种情况继续存在,那它们肯定就会被黑客盯上。Group-IB最近的一份报告显示 ,2021年网络上暴露的 Elasticsearch 实例超过10万个,约占2021年暴露数据库总数的30% 。根据同一份报告,数据库管理员平均需要170天才能意识到他们犯了配置错误,服务器租用但这种失误已经给黑客留下了足够的攻击时间 。

Secureworks强调,任何数据库都不应该是面向公众的。此外 ,如果需要远程访问 ,管理员应为授权用户设置多因素身份验证,并将访问权限仅限于相关个人。如果将这些服务外包给云提供商的机构 ,也应确保供应商的安全政策与他们的标准兼容 ,并确保所有数据得到充分保护。建站模板
参考来源 :https://www.bleepingcomputer.com/news/security/hundreds-of-elasticsearch-databases-targeted-in-ransom-attacks/
相关文章
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS2025-12-07
使用U盘安装电脑系统的步骤教程(简单易懂的U盘安装电脑系统详细步骤及注意事项)
在日常使用电脑过程中,系统崩溃或者需要重新安装系统是常有的事情。而使用U盘进行电脑系统安装是一种便捷高效的方式,本文将介绍如何使用U盘安装电脑系统的详细步骤和注意事项,帮助读者轻松完成系统安装。一、选2025-12-07
当我们购买电子设备时,经常会遇到杂牌电瓶这一选项。然而,杂牌电瓶与知名品牌相比,价格通常更为便宜,但质量却存在一定的不确定性。本文将就杂牌电瓶的性能、可靠性以及使用体验进行评估,以帮助消费者作出明智的2025-12-07
当前,数字经济已经成为我国经济发展的重要引擎。“十四五”规划和2035年远景目标强调“加快数字化发展、建设数字中国”,数据显示,预计到2025年我国数字经济规模将达到60万亿元,占GDP比例超过50%2025-12-07
随着网络变得原子化,专业化的需求开始发挥作用。基础设施分布在遗留、本地、混合、多云和边缘环境中。组织拥有安全运营中心 (SOC)、网络、云运营,在某些情况下还拥有运营技术 (OT) 团队,所有这些团队2025-12-07
基础设施电力需求会推高运营成本。 如果数据中心管理人员能够满足 CPU、存储和冷却系统的电力需求,他们就可以削减公用事业费用。水电费是不小的数据中心费用。 作为推动解决 IT 支出的一部分,数据中心经2025-12-07

最新评论