7月2日消息:据ZDNet报道,MongoDB数据库遭黑客攻击勒索。黑客已经在 22900 个MongoDB数据库上上传了勒索赎金记录,几乎占MongoDB全部数据库的47%。数据库
据介绍,黑客使用自动脚本扫描配置错误的MongoDB数据库,擦除其内容,并留下一个勒索信息,要求支付0. 015 比特币(约合 140 美圆)。黑客要求每一个数据库支付0.015 BTC(约合140美圆),22900 个MongoDB数据库,合计勒索金额超过320万美圆。安全
攻击者要求公司在两天的时间内支付赎金,不然将泄漏其数据。而后联系受害人的当地《通用数据保护条例》(GDPR)执法机构来报告其数据泄漏。ide
GDI基金会安全研究员Victor Gevers表示,最初的攻击不包括清除数据步骤。早在 2020 年 4 月就发现了植入该赎金记录的攻击。攻击者继续链接到同一数据库,留下赎金记录,而后几天后再次返回以留下同一赎金记录的另外一个副本。目前,Gevers已经向GDI基金会回报了这一状况。视频
近年来,不少用户遭遇数据库的安全问题,比特币勒索也层出不穷,咱们在此提示全部的数据库用户关注此问题。blog
比特币勒索问题出现的根本缘由是什么?为何这样的“勒索”能够成功?如何避免此类安全问题?如何提升数据库安全的可靠性?文档
今年6月,云和恩墨技术专家李翔宇在墨天轮平台,给你们带来了一场关于《数据库遭比特币勒索的解密与恢复实战》的技术分享直播课,在课上针对以上问题作了详细的讲述。get
《数据库遭比特币勒索的解密与恢复实战》
视频回放:https://www.modb.pro/video/1867?yll
文档下载:https://www.modb.pro/doc/4404?yll直播
文档部份内容截图:event
风险历来都不是臆想和草木皆冰,就在你不经意的时刻,可能风险就忽然降临到咱们身边。class
但愿本文内容能对你们有所帮助。