0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Meow攻击影响的数据库和服务数量已达25000个

如意 来源:TechTarget中国 作者:邹铮 2020-09-14 14:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

受神秘的Meow攻击影响的数据库和服务的数量已超过25000。

截至上周二,Shodan对Meow攻击的搜索结果显示,13,571个被黑数据库是在Elasticsearch中,7,566个在MongoDB。其余则是在其他数据库软件(例如Jenkins、Cassandra等)的系统中。

并且,根据Security Discovery网络威胁情报总监Bob Diachenko表示,这个数字每天都在增加,Diachenko在上个月发现第一起Meow攻击。Diachenko在发给SearchSecurity的电子邮件中说:“Meow攻击仍然存在,而且,我没有看到有任何迹象表明攻击速度在放缓。”

非营利信息安全组织Shadowserver Foundation表示,其扫描结果显示,最近几天受影响的MongoDB实例的数量在大约5,300到7,400个数据库之间。Shadowserver发言人表示,该组织曾看到超过8000多MongoDB实例被Meow攻击删除,但这个数量已经下降,这很可能是因为受害者已经清理他们的数据库。

Meow攻击主要影响Elastic和MongoDB客户,尽管这两家厂商此前都表示,他们认为这些攻击仅影响配置错误的数据库–这些数据库意外地暴露于公共互联网,而没有密码保护或访问控制。

Meow攻击在增加,Shadowserver对开放的MongoDB实例的统计数据表明,上个月的暴露数量没有发生真正变化;对该攻击的媒体报道以及供应商发出的警报似乎并没有促使企业检查其安全配置及锁定其数据库。

目前尚不清楚什么类型的企业受到Meow攻击的影响,或者攻击者的目标是什么。 Shadowserver发言人通过电子邮件说:“我们并不了解他们的动机,大多数数据库都托管在不同的云提供商(中国、美国),但我们尚未调查它们的真正归属。”

Diachenko在本月早些时候透露,专门从事医疗和牙科患者管理的软件供应商Adit遭受了一次攻击,该攻击清除ElasticSearch数据库中超过300万患者的个人信息。

他在Twitter上写道:“一家医疗软件公司310万患者的详细信息被泄露,ES集群遭受Meow攻击,所有数据均被破坏。”

Diachenko于7月13日发现了这个不安全的数据库。Diachenko在报告中写道:“该数据库包含患者姓名、电子邮件地址、电话号码以及患者接受治疗的方式。该数据库被暴露在网络中,无需密码或任何其他身份验证即可访问。在Meow机器人将其销毁前,数据至少暴露了10天。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63560
  • 数据库
    +关注

    关注

    7

    文章

    4081

    浏览量

    68524
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24692
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Oracle数据库ASM实例无法挂载的数据恢复案例

    Oracle数据库故障表现为ASM磁盘组掉线,ASM实例无法挂载(mount)。数据库管理员自行进行简单修复,未能成功,随后联系北亚数据恢复中心恢复
    的头像 发表于 02-24 15:19 187次阅读
    Oracle<b class='flag-5'>数据库</b>ASM实例无法挂载的<b class='flag-5'>数据</b>恢复案例

    恒讯科技解析:如何安装MySQL并创建数据库

    安装和管理MySQL不必复杂。只需几分钟,你就能在Linux服务器上搭建MySQL,创建第一个数据库,甚至自动化备份——同时确保数据安全有序。 什么是 MySQL  MySQL 是一
    的头像 发表于 01-14 14:25 331次阅读

    软通动力获得信息系统建设和服务能力最高等级认证

    近日,软通动力正式通过中国电子信息行业联合会与赛宝认证中心的严格综合评审,成功获得《信息系统建设和服务能力评估体系能力要求杰出级(CS5)证书》。这标志着软通动力在信息系统建设与服务领域的综合实力已达到行业最高标杆水平。
    的头像 发表于 12-11 12:32 554次阅读
    软通动力获得信息系统建设<b class='flag-5'>和服务</b>能力最高等级认证

    20常用服务端口及对应服务信息

    :995 服务名称:POP3S 服务描述:POP3的加密版本,用于安全地接收电子邮件。 (15) 端口号:1433 服务名称:MSSQL 服务描述:Microsoft SQL Ser
    发表于 12-03 06:07

    恒讯科技解析:如何在日本服务器上安装和配置数据库(如MySQL)?

    为您的业务部署日本服务器后,下一关键步骤就是安装和配置数据库。无论是用于网站、应用程序还是数据分析,一稳定高效的
    的头像 发表于 11-04 11:07 794次阅读

    华纳云香港服务数据库索引优化策略

    在香港服务器环境中,数据库索引优化是提升整体性能的关键因素。随着企业数据量的不断增长,高效的索引管理能显著提高查询速度并降低服务器负载。本文将深入探讨如何针对香港
    的头像 发表于 10-16 17:06 620次阅读

    华纳云为游戏数据库选择高性能NVMe SSD存储

    游戏数据库对速度、可靠性和可扩展性有极高要求。随着在线游戏的发展,开发者越来越依赖NVMe SSD存储来提供服务器租用和服务器托管解决方案。本文将指导您了解为游戏数据库选择高性能NVM
    的头像 发表于 09-30 16:03 1190次阅读

    软通动力数据库专业服务全栈解决方案亮相2025数博会

    8月28日,2025中国国际大数据产业博览会(数博会)在贵阳开幕,软通动力携数据库专业服务全栈解决方案亮相盛会,全面展示从数据库迁移部署、性能优化、容灾备份到智能运维的全生命周期
    的头像 发表于 09-04 09:32 979次阅读
    软通动力<b class='flag-5'>数据库</b>专业<b class='flag-5'>服务</b>全栈解决方案亮相2025数博会

    数据库数据恢复—服务器异常断电导致Oracle数据库故障的数据恢复案例

    Oracle数据库故障: 某公司一台服务器上部署Oracle数据库服务器意外断电导致数据库报错,报错内容为“system01.dbf需要
    的头像 发表于 07-24 11:12 833次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>服务</b>器异常断电导致Oracle<b class='flag-5'>数据库</b>故障的<b class='flag-5'>数据</b>恢复案例

    Oracle数据恢复—格式化分区导致Oracle数据库报错的数据恢复案例

    一台服务器上一分区存放Oracle数据库数据。由于管理员误操作不小心删除了该分区,数据库报错,无法使用。 北亚企安
    的头像 发表于 07-22 14:06 521次阅读
    Oracle<b class='flag-5'>数据</b>恢复—格式化分区导致Oracle<b class='flag-5'>数据库</b>报错的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

    MongoDB数据库数据恢复环境: 一台操作系统为Windows Server的虚拟机上部署MongoDB数据库。 MongoDB数据库故障: 工作人员在MongoDB
    的头像 发表于 07-01 11:13 771次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—SQL Server数据库被加密如何恢复数据

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 826次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?

    oracle数据恢复—oracle数据库误执行错误truncate命令如何恢复数据

    oracle数据库误执行truncate命令导致数据丢失是一种常见情况。通常情况下,oracle数据库误操作删除数据只需要通过备份恢复数据
    的头像 发表于 06-05 16:01 1733次阅读
    oracle<b class='flag-5'>数据</b>恢复—oracle<b class='flag-5'>数据库</b>误执行错误truncate命令如何恢复<b class='flag-5'>数据</b>?

    MySQL数据库是什么

    MySQL数据库是一种 开源的关系型数据库管理系统(RDBMS) ,由瑞典MySQL AB公司开发,后被Oracle公司收购。它通过结构化查询语言(SQL)进行数据存储、管理和操作,广泛应用于Web
    的头像 发表于 05-23 09:18 1424次阅读

    HarmonyOS5云服务技术分享--云数据库使用指南

    ? 华为云数据库(CloudDB)在HarmonyOS中的使用指南 ? ​​嗨,开发者朋友们!​​ 今天咱们来聊聊华为云数据库(CloudDB)在HarmonyOS应用中的集成和使用技巧。无论你是刚
    发表于 05-22 18:29