一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Meow攻擊影響的數(shù)據(jù)庫和服務(wù)數(shù)量已達25000個

如意 ? 來源:TechTarget中國 ? 作者:鄒錚 ? 2020-09-14 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

受神秘的Meow攻擊影響的數(shù)據(jù)庫和服務(wù)的數(shù)量已超過25000。

截至上周二,Shodan對Meow攻擊的搜索結(jié)果顯示,13,571個被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個在MongoDB。其余則是在其他數(shù)據(jù)庫軟件(例如Jenkins、Cassandra等)的系統(tǒng)中。

并且,根據(jù)Security Discovery網(wǎng)絡(luò)威脅情報總監(jiān)Bob Diachenko表示,這個數(shù)字每天都在增加,Diachenko在上個月發(fā)現(xiàn)第一起Meow攻擊。Diachenko在發(fā)給SearchSecurity的電子郵件中說:“Meow攻擊仍然存在,而且,我沒有看到有任何跡象表明攻擊速度在放緩?!?/p>

非營利信息安全組織Shadowserver Foundation表示,其掃描結(jié)果顯示,最近幾天受影響的MongoDB實例的數(shù)量在大約5,300到7,400個數(shù)據(jù)庫之間。Shadowserver發(fā)言人表示,該組織曾看到超過8000多MongoDB實例被Meow攻擊刪除,但這個數(shù)量已經(jīng)下降,這很可能是因為受害者已經(jīng)清理他們的數(shù)據(jù)庫。

Meow攻擊主要影響Elastic和MongoDB客戶,盡管這兩家廠商此前都表示,他們認為這些攻擊僅影響配置錯誤的數(shù)據(jù)庫–這些數(shù)據(jù)庫意外地暴露于公共互聯(lián)網(wǎng),而沒有密碼保護或訪問控制。

Meow攻擊在增加,Shadowserver對開放的MongoDB實例的統(tǒng)計數(shù)據(jù)表明,上個月的暴露數(shù)量沒有發(fā)生真正變化;對該攻擊的媒體報道以及供應(yīng)商發(fā)出的警報似乎并沒有促使企業(yè)檢查其安全配置及鎖定其數(shù)據(jù)庫。

目前尚不清楚什么類型的企業(yè)受到Meow攻擊的影響,或者攻擊者的目標(biāo)是什么。 Shadowserver發(fā)言人通過電子郵件說:“我們并不了解他們的動機,大多數(shù)數(shù)據(jù)庫都托管在不同的云提供商(中國、美國),但我們尚未調(diào)查它們的真正歸屬?!?/p>

Diachenko在本月早些時候透露,專門從事醫(yī)療和牙科患者管理的軟件供應(yīng)商Adit遭受了一次攻擊,該攻擊清除ElasticSearch數(shù)據(jù)庫中超過300萬患者的個人信息。

他在Twitter上寫道:“一家醫(yī)療軟件公司310萬患者的詳細信息被泄露,ES集群遭受Meow攻擊,所有數(shù)據(jù)均被破壞。”

Diachenko于7月13日發(fā)現(xiàn)了這個不安全的數(shù)據(jù)庫。Diachenko在報告中寫道:“該數(shù)據(jù)庫包含患者姓名、電子郵件地址、電話號碼以及患者接受治療的方式。該數(shù)據(jù)庫被暴露在網(wǎng)絡(luò)中,無需密碼或任何其他身份驗證即可訪問。在Meow機器人將其銷毀前,數(shù)據(jù)至少暴露了10天。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 工作人員在MongoDB
    的頭像 發(fā)表于 07-01 11:13 ?160次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?145次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 管理員在未關(guān)閉MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?306次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后<b class='flag-5'>服務(wù)</b>無法啟動的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Windows無法啟動MongoDB服務(wù)數(shù)據(jù)恢復(fù)案例

    某單位一臺MongoDB數(shù)據(jù)庫由于業(yè)務(wù)需求進行了數(shù)據(jù)遷移,數(shù)據(jù)庫遷移后提示:“Windows無法啟動MongoDB服務(wù)(位于 本地計算機 上)錯誤1067:進程意外終止?!?/div>
    的頭像 發(fā)表于 02-13 12:44 ?318次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Windows無法啟動MongoDB<b class='flag-5'>服務(wù)</b>的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    如何保障云服務(wù)數(shù)據(jù)庫的安全與穩(wěn)定

    在數(shù)字化時代,云服務(wù)數(shù)據(jù)庫承載著企業(yè)和個人的海量關(guān)鍵數(shù)據(jù),其安全與穩(wěn)定至關(guān)重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)中斷等嚴重后果。以下是一些保障云
    的頭像 發(fā)表于 02-12 10:37 ?339次閱讀

    Oracle推出創(chuàng)新數(shù)據(jù)庫服務(wù)

    專為應(yīng)對分布式應(yīng)用需求而設(shè)計,旨在提供一高度統(tǒng)一且功能強大的數(shù)據(jù)庫平臺。 該創(chuàng)新服務(wù)融合了Raft復(fù)制技術(shù),實現(xiàn)了計算與存儲的分離,能夠在多個地理區(qū)域提供低延遲訪問、高可用性和卓越的可擴展性能。這一
    的頭像 發(fā)表于 02-10 14:45 ?524次閱讀

    買云數(shù)據(jù)庫要購買服務(wù)器嗎?答案在這里

    數(shù)據(jù)庫通常無需用戶購買服務(wù)器,由提供商負責(zé)底層硬件維護。用戶可通過Web界面或API配置和管理數(shù)據(jù)庫,根據(jù)需求選擇合適的類型、規(guī)格和策略。在特殊情況下,如性能或安全需求無法滿足,用戶可能需自建
    的頭像 發(fā)表于 01-17 09:55 ?316次閱讀

    MySQL數(shù)據(jù)庫的安裝

    MySQL是一開源免費的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),由瑞典MySQL AB 公司開發(fā),目前屬于 Oracle 旗下公司。 MySQL 最流行的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),在 WEB 應(yīng)用方面MySQL是最好
    的頭像 發(fā)表于 01-14 11:25 ?565次閱讀
    MySQL<b class='flag-5'>數(shù)據(jù)庫</b>的安裝

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署在虛擬計算環(huán)境中的數(shù)據(jù)庫,它融合了云計算的彈性和可擴展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務(wù)。云數(shù)據(jù)庫主要分為兩大類:關(guān)系型
    的頭像 發(fā)表于 01-07 10:22 ?512次閱讀

    一般企業(yè)購買云服務(wù)器帶數(shù)據(jù)庫嗎?

    購買云服務(wù)器是否帶數(shù)據(jù)庫,這主要取決于所選擇的云服務(wù)提供商及其具體的套餐或服務(wù)內(nèi)容。一般來說,云服務(wù)器本身是一
    的頭像 發(fā)表于 01-06 10:25 ?419次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

    運行在存儲上的SQLServer數(shù)據(jù)庫,有1000多個文件,大小幾十TB。數(shù)據(jù)庫每10天生成一NDF文件,每個NDF幾百GB大小。數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?698次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    租用云數(shù)據(jù)庫違法嗎?租用流程和注意事項集錦

    租用云數(shù)據(jù)庫違法嗎?租用云數(shù)據(jù)庫本身并不違法,但用戶需要遵守相關(guān)法律法規(guī)和服務(wù)商的管理規(guī)則,不得用于違法活動。以下是關(guān)于租用云數(shù)據(jù)庫的詳細流程和注意事項:
    的頭像 發(fā)表于 10-16 10:28 ?517次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點?

    應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機上,通常是一推薦的做法。這樣做有以下幾個優(yōu)點: ? 1、安全性
    的頭像 發(fā)表于 10-08 11:28 ?696次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫出現(xiàn)823錯誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫故障: SQL Server附加數(shù)據(jù)庫出現(xiàn)錯誤823,附加數(shù)據(jù)庫失敗。數(shù)據(jù)庫沒有備份,無法通過備份恢復(fù)數(shù)據(jù)庫
    的頭像 發(fā)表于 09-20 11:46 ?706次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>出現(xiàn)823錯誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    軟通動力數(shù)據(jù)庫全棧服務(wù),助力企業(yè)數(shù)據(jù)庫體系全面升級

    。在企業(yè)節(jié)與"數(shù)博會"展區(qū),軟通動力受邀分享數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案,并重點展示以全棧云服務(wù)為核心的數(shù)智化能力。 軟通動力高級數(shù)據(jù)庫服務(wù)
    的頭像 發(fā)表于 09-05 15:30 ?582次閱讀
    軟通動力<b class='flag-5'>數(shù)據(jù)庫</b>全棧<b class='flag-5'>服務(wù)</b>,助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫</b>體系全面升級