* Программы-вымогатели требуют биткоины с пользователей баз данных MongoDB (09.01.2017) go

Злоумышленники используют слабости неправильно сконфигурированных баз данных MongoDB с открытым исходным кодом и захватывают их для выкупа, требуя за восстановление данных от 0.15 BTC до 1 BTC. Об этом сообщает PCWeek.

Об атаках программ-вымогателей против MongoDB впервые публично сообщил в конце декабря прошлого года эксперт по безопасности Виктор Геверс из GDI Foundation, и с тех пор наблюдалось их постоянное нарастание. В атаках участвовали по крайней мере пять разных хакерских групп, которые захватили контроль более чем над 10 тыс. экземпляров баз данных.

К числу тех, кто присоединился к атакам на MongoDB сравнительно недавно, относится группа, о которой сообщил 6 января исследователь безопасности Найел Мерриган. Взломщики MongoDB идентифицируются лишь по адресу электронной почты, используемому в требовании выкупа. Эта новая группа, использующая адрес 3lix1r@mail2tor.com, уже скомпрометировала не менее 17 экземпляров MongoDB и требует от своих жертв заплатить за восстановление данных 0.25 BTC.

Тот факт, что многие экземпляры баз данных MongoDB оставляют открытыми, явление не новое. Еще в декабре 2015 года исследователь безопасности Крис Викери использовал поисковое средство Shodan для розыска серверов MongoDB с открытыми портами. На тот момент он умел находить плохо сконфигурированные базы данных MongoDB при помощи утилиты компании Kromtech, разработчика пакета MacKeeper Mac OS X.

Исследование Викери продолжил Джон Матерли, основатель проекта Shodan, который в том же декабре 2015 года сообщил об обнаружении по меньшей мере 35 тыс. публично доступных экземпляров MongoDB, не требующих аутентификации. Прошел ровно год, и в январе 2017 г. количество открытых баз данных MongoDB не только не уменьшилось, а, по-видимому, существенно возросло, по некоторым оценкам, быть может, до 99 тыс.

«Когда в интернете тысячами встречаются открытые, доступные без аутентификации места и уязвимые хранилища данных вместе с обслуживающими их системами, приходится лишь удивляться, что так долго удерживает злоумышленников от их взлома», — заявил стратег по кибербезопасности компании Mimecast Мэтью Гардинер.

Для решения проблемы рисков безопасности MongoDB администраторы баз данных должны следовать перечню мер безопасности, описанных на официальном сайте документации к MongoDB. Самый первый пункт этого списка гласит: «Обеспечить контроль доступа и активировать аутентификацию».

Напомним, опубликованные в сентябре 2016 года результаты ежегодного исследования Европола показали, что количество преступлений, совершаемых при помощи программ-вымогателей, на сегодняшний день обошло другие формы онлайн-мошенничества.

Подписывайтесь на новости Forklog в Telegram!


Источник: http://forklog.com/programmy-vymogateli-trebuyut-bitkoiny-s-polzovatelej-baz-dannyh-mongodb/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий
*Авторы фильма «Реаниматор» продают за криптовалюту роли спецназовца, ДПСника и головореза (16.10.2017) go
Съемочная группа российского научно-фантастического полнометражного фильма «Реаниматор» предлагает инвесторам в ICO проекта принять непосредственное участие в съемках фильма. В зависимости от суммы инвестиции - от 3000 до 20 тысяч RMN - владельцы токенов могут сыграть спецназовца в сцене облавы на главного героя… Подробнее ›
*Биржа OKEx теперь поддерживает трейдинг Tether (16.10.2017) go
USDT – т.н. «криптовалютный доллар», теперь доступен для торговли на платформе OKEx. OKEx, биржа деривативов, основанная в Гонконге, состоящая из бывших сотрудников китайского гиганта по торговле биткоином OKCoin, объявила о поддержке Tether (USDT) на своей платформе. Компания уведомила своих клиент… Подробнее ›
*Руководство для начинающих: Как выжить во время хардфорков Bgold и SegWit2x (16.10.2017) go
Похоже, биткоин вскоре испытает как минимум ещё два «разделения», которые (скорее всего) приведут к созданию новых монет. 25 октября в качестве форка биткоина будет создана валюта Bitcoin Gold (Bgold), она позиционируется как устойчивая к ASIC-майнингу. Несколько недель спустя группа именитых биткои… Подробнее ›
*В России может появиться криптодетективное агентство (16.10.2017) go
Для защиты инвесторов в криптовалюты в России планируется создать специализированное криптодетективное агентство. Оно будет собирать информацию о российских компаниях, намеревающихся выйти на ICO (первичное размещение криптовалют). Информация будет храниться в специальном реестре… Подробнее ›
*Ambrosus в партнёрстве с Trek Therapeutics разработает метод, основанный на блокчейне, для отслеживания качества в фармацевтическом производстве (16.10.2017) go
Ambrosus, первая в мире надежная блокчейн-система для контроля цепочки поставок, объявила о партнерстве с фармацевтическим пионером Trek Therapeutics, PBC (Trek). Это позволит интегрировать датчики, основанные на блокчейн-технологии с фармацевтическим производством лекарств по клинической программе развития Trek… Подробнее ›
*В Южной Корее начнут взимать налоги с криптовалютных операций (16.10.2017) go
Южнокорейские законодатели рассматривают различные варианты налогообложения биткоина. Об этом пишет Bitcoin.com. Как сообщает издание, 13 октября в городе Седжон прошло заседание Национальной налоговой службы (ННС), где представитель ведомства Хан Сын Хи ответил на вопросы, касающиеся вариантов налогообложения криптовалют… Подробнее ›
*Команда Jury.Online приняла участие в 4 ежегодной конференции Blockchain & Bitcoin в Киеве, Украина (16.10.2017) go
Пресс-релиз Команда Jury.Online приняла участие в 4 ежегодной конференции Blockchain & Bitcoin в Киеве, Украина 12 октября 2017 года. Команда Jury.Online презентовала свой проект аудитории конференции, среди которых присутствовали инвесторы, предприниматели, разработчики и эксперты блокчейн-инду… Подробнее ›
*Российские бизнес-патриоты лютуют: крипторубль должен вытеснить биткоин (16.10.2017) go
Ассоциация предпринимателей по развитию бизнес-патриотизма «АВАНТИ» написала письма на имя спикеров Совфеда и Госдумы Валентины Матвиенко и Вячеслава Володина с просьбой законодательно разрешить обращение в РФ только отечественной криптовалюты. Об этом сообщило РИА Новости… Подробнее ›
*IBM и Stellar задействуют блокчейн в трансграничных платежах (16.10.2017) go
Корпорация IBM использует блокчейн Stellar для сферы трансграничных платежей. Об сообщает ZDnet. Представленная на конференции Sibos 2017 в Торонто новая платформа на данный момент поддерживает британский фунт и фиджийский доллар. В будущем компании планируют добавить поддержку семи национальных валют южно-тихоокеанского региона… Подробнее ›
*Эфириум выполнил хардфорк Byzantium (16.10.2017) go
Эфириум официально обновился. В 05.22 по всемирному времени произошёл 5-й хардфорк эфириума, который теперь обновился при помощи ряда протоколов улучшения (EIP). По данным CoinMarketCap, курс эфира преддверии хардфорка колебался в широких пределах, а после активации хардфорка повысился более чем на … Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов