MongoDB 赎金事件持续发酵,究竟是谁之过?

本文涉及的产品
云数据库 MongoDB,通用型 2核4GB
简介:

数以万计的个人和可能专有的数据库被从网上删除,替换为要求支付赎金才会返还的票据。雪上加霜的是,似乎还几乎没有一个已经支付赎金的受害者的数据,有得到他们丢失的文件。

MongoDB 官方团队的回答是,MongoDB 数据库本身是具有企业级安全性的,受攻击 MongoDB 的实例大都是因为没有遵照生产环境部署手册部署的结果,这些攻击其实完全可以通过 MongoDB 中内置的完善的安全机制来预防。

可以看到,数以万计的组织使用 MongoDB 来存储数据,但从近两年曝出的情况来看,容易配置错误,并且使数据库在线暴露。例如,2016年3月,Verizon 企业解决方案因为一个可公开访问的 MongoDB,泄漏了大约150万客户的联系信息。而且有安全研究人员表示,他发现了一个巨大的开放 MongoDB 数据库,任何人都可以通过 Shodan 搜索所有开放的 MongoDB 数据库。

从下图可以看到,目前在互联网上有将近52,000个可公开访问的 MongoDB 数据库。其中最多的是在美国,其次就是中国。

image

正常情况下,当在 Shodan 上运行查询以列出所有可用的 MongoDB 数据库时,返回的是一个不同名称的数据库列表,以及许多具有默认文件名(如“local”)的数据库。但是当研究员在本周早些时候进行同样的查询时,他注意到查询返回的数据库列表里多了许多额外的名称,如“readme”、“readnow”、“encrypted”和“readplease”。这里面对应的包括联系人电子邮件地址和/或比特币地址和付款地址等数据库文件。

研究员称目前至少有29,000个之前在线发布的 MongoDB 数据库已被删除。更糟糕的是,几乎没有任何支付了赎金的人有收到他们的文件。

image

这就像绑架者一直提供赎金票据,但你却不知道谁有真正的原始数据一样,研究员 Merrigan 建议受害者不要支付赎金。如果确实要去付,也最好先从勒索者那里要求提供“生命证明”,即让他们共享一个或两个被删除的文件,以证明他们可以恢复整个缓存。

事情发酵至今,各种说法都有。有人说:

1:如果你连接到互联网,就会有人试图攻击它。

2:如果你放在互联网上的东西有价值,就会有人投入时间和精力去窃取它。

3:组织和个人往往不愿意花费资产中的一小部分来保护的整个资产免受网络攻击者的威胁,让自己安心。

文章转载自 开源中国社区 [http://www.oschina.net]

相关实践学习
MongoDB数据库入门
MongoDB数据库入门实验。
快速掌握 MongoDB 数据库
本课程主要讲解MongoDB数据库的基本知识,包括MongoDB数据库的安装、配置、服务的启动、数据的CRUD操作函数使用、MongoDB索引的使用(唯一索引、地理索引、过期索引、全文索引等)、MapReduce操作实现、用户管理、Java对MongoDB的操作支持(基于2.x驱动与3.x驱动的完全讲解)。 通过学习此课程,读者将具备MongoDB数据库的开发能力,并且能够使用MongoDB进行项目开发。   相关的阿里云产品:云数据库 MongoDB版 云数据库MongoDB版支持ReplicaSet和Sharding两种部署架构,具备安全审计,时间点备份等多项企业能力。在互联网、物联网、游戏、金融等领域被广泛采用。 云数据库MongoDB版(ApsaraDB for MongoDB)完全兼容MongoDB协议,基于飞天分布式系统和高可靠存储引擎,提供多节点高可用架构、弹性扩容、容灾、备份回滚、性能优化等解决方案。 产品详情: https://www.aliyun.com/product/mongodb
目录
相关文章
|
NoSQL 安全 区块链
MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索
本文讲的是MongoDB“赎金事件”再来袭,超过26,000台服务器被勒索,近日,据外媒报道称,安全研究人员Dylan Katz和Victor Gevers证实,全球最流行Nosql数据库之一的MongoDB数据库再次遭到黑客勒索攻击,超过26,000台服务器被感染。
1435 0
|
NoSQL 安全 容灾
MongoDB黑客赎金事件解读及防范
近期关于MongoDB黑客『赎金事件』闹得沸沸扬扬,不少裸奔的公网MongoDB纷纷中招。在本次云栖社区举行的在线直播中,阿里云数据库组技术专家郑涔详细解读了黑客赎金事件来龙去脉,以及用户使用MongoDB时需要采取的安全防范措施;同时也向大家介绍了阿里云数据库MongoDB服务在安全方面工作和相关功能。
13793 0
|
3月前
|
JSON NoSQL 小程序
Mongodb数据库的导出和导入总结
Mongodb数据库的导出和导入总结
189 0
|
3月前
|
存储 NoSQL 大数据
mongodb数据库的优缺点
MongoDB 是一个流行的 NoSQL 数据库,主要用于大规模数据存储和处理。下面是 MongoDB 数据库的一些优点和缺点: ### 优点: 1. **灵活的模式设计**:MongoDB 是一个文档数据库,支持动态的模式设计,允许您存储不同结构和格式的数据。 2. **水平扩展**:MongoDB 支持水平扩展,可以轻松地在多个节点和服务器之间分布数据,以满足高并发和大规模数据处理的需求。 3. **丰富的查询功能**:MongoDB 提供了强大的查询语言和索引支持,允许您在大数据集上进行高效的数据检索和分析。 4. **高性能**:通过使用内存映射(mmap)和其他优化技术,M
306 0
|
1月前
|
NoSQL 网络协议 MongoDB
Windows公网远程连接MongoDB数据库【无公网IP】
Windows公网远程连接MongoDB数据库【无公网IP】
|
1月前
|
存储 NoSQL 关系型数据库
一篇文章带你搞懂非关系型数据库MongoDB
一篇文章带你搞懂非关系型数据库MongoDB
55 0
|
1月前
|
人工智能 NoSQL MongoDB
|
2月前
|
SQL NoSQL Java
文档型数据库MongoDB
文档型数据库MongoDB
|
2月前
|
JSON NoSQL MongoDB
MongoDB详解(五)——MongoDB数据库简单使用
MongoDB详解(五)——MongoDB数据库简单使用
105 1