99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Meow攻擊影響的數(shù)據(jù)庫和服務(wù)數(shù)量已達(dá)25000個(gè)

如意 ? 來源:TechTarget中國(guó) ? 作者:鄒錚 ? 2020-09-14 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

受神秘的Meow攻擊影響的數(shù)據(jù)庫和服務(wù)的數(shù)量已超過25000。

截至上周二,Shodan對(duì)Meow攻擊的搜索結(jié)果顯示,13,571個(gè)被黑數(shù)據(jù)庫是在Elasticsearch中,7,566個(gè)在MongoDB。其余則是在其他數(shù)據(jù)庫軟件(例如Jenkins、Cassandra等)的系統(tǒng)中。

并且,根據(jù)Security Discovery網(wǎng)絡(luò)威脅情報(bào)總監(jiān)Bob Diachenko表示,這個(gè)數(shù)字每天都在增加,Diachenko在上個(gè)月發(fā)現(xiàn)第一起Meow攻擊。Diachenko在發(fā)給SearchSecurity的電子郵件中說:“Meow攻擊仍然存在,而且,我沒有看到有任何跡象表明攻擊速度在放緩。”

非營(yíng)利信息安全組織Shadowserver Foundation表示,其掃描結(jié)果顯示,最近幾天受影響的MongoDB實(shí)例的數(shù)量在大約5,300到7,400個(gè)數(shù)據(jù)庫之間。Shadowserver發(fā)言人表示,該組織曾看到超過8000多MongoDB實(shí)例被Meow攻擊刪除,但這個(gè)數(shù)量已經(jīng)下降,這很可能是因?yàn)槭芎φ咭呀?jīng)清理他們的數(shù)據(jù)庫。

Meow攻擊主要影響Elastic和MongoDB客戶,盡管這兩家廠商此前都表示,他們認(rèn)為這些攻擊僅影響配置錯(cuò)誤的數(shù)據(jù)庫–這些數(shù)據(jù)庫意外地暴露于公共互聯(lián)網(wǎng),而沒有密碼保護(hù)或訪問控制。

Meow攻擊在增加,Shadowserver對(duì)開放的MongoDB實(shí)例的統(tǒng)計(jì)數(shù)據(jù)表明,上個(gè)月的暴露數(shù)量沒有發(fā)生真正變化;對(duì)該攻擊的媒體報(bào)道以及供應(yīng)商發(fā)出的警報(bào)似乎并沒有促使企業(yè)檢查其安全配置及鎖定其數(shù)據(jù)庫。

目前尚不清楚什么類型的企業(yè)受到Meow攻擊的影響,或者攻擊者的目標(biāo)是什么。 Shadowserver發(fā)言人通過電子郵件說:“我們并不了解他們的動(dòng)機(jī),大多數(shù)數(shù)據(jù)庫都托管在不同的云提供商(中國(guó)、美國(guó)),但我們尚未調(diào)查它們的真正歸屬?!?/p>

Diachenko在本月早些時(shí)候透露,專門從事醫(yī)療和牙科患者管理的軟件供應(yīng)商Adit遭受了一次攻擊,該攻擊清除ElasticSearch數(shù)據(jù)庫中超過300萬患者的個(gè)人信息。

他在Twitter上寫道:“一家醫(yī)療軟件公司310萬患者的詳細(xì)信息被泄露,ES集群遭受Meow攻擊,所有數(shù)據(jù)均被破壞。”

Diachenko于7月13日發(fā)現(xiàn)了這個(gè)不安全的數(shù)據(jù)庫。Diachenko在報(bào)告中寫道:“該數(shù)據(jù)庫包含患者姓名、電子郵件地址、電話號(hào)碼以及患者接受治療的方式。該數(shù)據(jù)庫被暴露在網(wǎng)絡(luò)中,無需密碼或任何其他身份驗(yàn)證即可訪問。在Meow機(jī)器人將其銷毀前,數(shù)據(jù)至少暴露了10天。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)操作系統(tǒng)為Windows Server的虛擬機(jī)上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 工作人員在MongoDB
    的頭像 發(fā)表于 07-01 11:13 ?160次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?145次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動(dòng)的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)Windows Server操作系統(tǒng)虛擬機(jī)上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 管理員在未關(guān)閉MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?306次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后<b class='flag-5'>服務(wù)</b>無法啟動(dòng)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Windows無法啟動(dòng)MongoDB服務(wù)數(shù)據(jù)恢復(fù)案例

    某單位一臺(tái)MongoDB數(shù)據(jù)庫由于業(yè)務(wù)需求進(jìn)行了數(shù)據(jù)遷移,數(shù)據(jù)庫遷移后提示:“Windows無法啟動(dòng)MongoDB服務(wù)(位于 本地計(jì)算機(jī) 上)錯(cuò)誤1067:進(jìn)程意外終止。”
    的頭像 發(fā)表于 02-13 12:44 ?318次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Windows無法啟動(dòng)MongoDB<b class='flag-5'>服務(wù)</b>的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    如何保障云服務(wù)數(shù)據(jù)庫的安全與穩(wěn)定

    在數(shù)字化時(shí)代,云服務(wù)數(shù)據(jù)庫承載著企業(yè)和個(gè)人的海量關(guān)鍵數(shù)據(jù),其安全與穩(wěn)定至關(guān)重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)中斷等嚴(yán)重后果。以下是一些保障云
    的頭像 發(fā)表于 02-12 10:37 ?339次閱讀

    Oracle推出創(chuàng)新數(shù)據(jù)庫服務(wù)

    專為應(yīng)對(duì)分布式應(yīng)用需求而設(shè)計(jì),旨在提供一個(gè)高度統(tǒng)一且功能強(qiáng)大的數(shù)據(jù)庫平臺(tái)。 該創(chuàng)新服務(wù)融合了Raft復(fù)制技術(shù),實(shí)現(xiàn)了計(jì)算與存儲(chǔ)的分離,能夠在多個(gè)地理區(qū)域提供低延遲訪問、高可用性和卓越的可擴(kuò)展性能。這一
    的頭像 發(fā)表于 02-10 14:45 ?524次閱讀

    買云數(shù)據(jù)庫要購買服務(wù)器嗎?答案在這里

    數(shù)據(jù)庫通常無需用戶購買服務(wù)器,由提供商負(fù)責(zé)底層硬件維護(hù)。用戶可通過Web界面或API配置和管理數(shù)據(jù)庫,根據(jù)需求選擇合適的類型、規(guī)格和策略。在特殊情況下,如性能或安全需求無法滿足,用戶可能需自建
    的頭像 發(fā)表于 01-17 09:55 ?316次閱讀

    MySQL數(shù)據(jù)庫的安裝

    MySQL是一個(gè)開源免費(fèi)的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),由瑞典MySQL AB 公司開發(fā),目前屬于 Oracle 旗下公司。 MySQL 最流行的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),在 WEB 應(yīng)用方面MySQL是最好
    的頭像 發(fā)表于 01-14 11:25 ?565次閱讀
    MySQL<b class='flag-5'>數(shù)據(jù)庫</b>的安裝

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署在虛擬計(jì)算環(huán)境中的數(shù)據(jù)庫,它融合了云計(jì)算的彈性和可擴(kuò)展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務(wù)。云數(shù)據(jù)庫主要分為兩大類:關(guān)系型
    的頭像 發(fā)表于 01-07 10:22 ?512次閱讀

    一般企業(yè)購買云服務(wù)器帶數(shù)據(jù)庫嗎?

    購買云服務(wù)器是否帶數(shù)據(jù)庫,這主要取決于所選擇的云服務(wù)提供商及其具體的套餐或服務(wù)內(nèi)容。一般來說,云服務(wù)器本身是一
    的頭像 發(fā)表于 01-06 10:25 ?419次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

    個(gè)運(yùn)行在存儲(chǔ)上的SQLServer數(shù)據(jù)庫,有1000多個(gè)文件,大小幾十TB。數(shù)據(jù)庫每10天生成一個(gè)NDF文件,每個(gè)NDF幾百GB大小。數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?700次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    租用云數(shù)據(jù)庫違法嗎?租用流程和注意事項(xiàng)集錦

    租用云數(shù)據(jù)庫違法嗎?租用云數(shù)據(jù)庫本身并不違法,但用戶需要遵守相關(guān)法律法規(guī)和服務(wù)商的管理規(guī)則,不得用于違法活動(dòng)。以下是關(guān)于租用云數(shù)據(jù)庫的詳細(xì)流程和注意事項(xiàng):
    的頭像 發(fā)表于 10-16 10:28 ?517次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點(diǎn)?

    應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機(jī)上,通常是一個(gè)推薦的做法。這樣做有以下幾個(gè)優(yōu)點(diǎn): ? 1、安全性
    的頭像 發(fā)表于 10-08 11:28 ?696次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫出現(xiàn)823錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫故障: SQL Server附加數(shù)據(jù)庫出現(xiàn)錯(cuò)誤823,附加數(shù)據(jù)庫失敗。數(shù)據(jù)庫沒有備份,無法通過備份恢復(fù)數(shù)據(jù)庫。
    的頭像 發(fā)表于 09-20 11:46 ?706次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>出現(xiàn)823錯(cuò)誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    軟通動(dòng)力數(shù)據(jù)庫全棧服務(wù),助力企業(yè)數(shù)據(jù)庫體系全面升級(jí)

    。在企業(yè)節(jié)與"數(shù)博會(huì)"展區(qū),軟通動(dòng)力受邀分享數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案,并重點(diǎn)展示以全棧云服務(wù)為核心的數(shù)智化能力。 軟通動(dòng)力高級(jí)數(shù)據(jù)庫服務(wù)
    的頭像 發(fā)表于 09-05 15:30 ?582次閱讀
    軟通動(dòng)力<b class='flag-5'>數(shù)據(jù)庫</b>全棧<b class='flag-5'>服務(wù)</b>,助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫</b>體系全面升級(jí)