0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Meow攻击影响的数据库和服务数量已达25000个

如意 来源:TechTarget中国 作者:邹铮 2020-09-14 14:34 次阅读

受神秘的Meow攻击影响的数据库和服务的数量已超过25000。

截至上周二,Shodan对Meow攻击的搜索结果显示,13,571个被黑数据库是在Elasticsearch中,7,566个在MongoDB。其余则是在其他数据库软件(例如Jenkins、Cassandra等)的系统中。

并且,根据Security Discovery网络威胁情报总监Bob Diachenko表示,这个数字每天都在增加,Diachenko在上个月发现第一起Meow攻击。Diachenko在发给SearchSecurity的电子邮件中说:“Meow攻击仍然存在,而且,我没有看到有任何迹象表明攻击速度在放缓。”

非营利信息安全组织Shadowserver Foundation表示,其扫描结果显示,最近几天受影响的MongoDB实例的数量在大约5,300到7,400个数据库之间。Shadowserver发言人表示,该组织曾看到超过8000多MongoDB实例被Meow攻击删除,但这个数量已经下降,这很可能是因为受害者已经清理他们的数据库。

Meow攻击主要影响Elastic和MongoDB客户,尽管这两家厂商此前都表示,他们认为这些攻击仅影响配置错误的数据库–这些数据库意外地暴露于公共互联网,而没有密码保护或访问控制。

Meow攻击在增加,Shadowserver对开放的MongoDB实例的统计数据表明,上个月的暴露数量没有发生真正变化;对该攻击的媒体报道以及供应商发出的警报似乎并没有促使企业检查其安全配置及锁定其数据库。

目前尚不清楚什么类型的企业受到Meow攻击的影响,或者攻击者的目标是什么。 Shadowserver发言人通过电子邮件说:“我们并不了解他们的动机,大多数数据库都托管在不同的云提供商(中国、美国),但我们尚未调查它们的真正归属。”

Diachenko在本月早些时候透露,专门从事医疗和牙科患者管理的软件供应商Adit遭受了一次攻击,该攻击清除ElasticSearch数据库中超过300万患者的个人信息。

他在Twitter上写道:“一家医疗软件公司310万患者的详细信息被泄露,ES集群遭受Meow攻击,所有数据均被破坏。”

Diachenko于7月13日发现了这个不安全的数据库。Diachenko在报告中写道:“该数据库包含患者姓名、电子邮件地址、电话号码以及患者接受治疗的方式。该数据库被暴露在网络中,无需密码或任何其他身份验证即可访问。在Meow机器人将其销毁前,数据至少暴露了10天。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3039

    浏览量

    59083
  • 数据库
    +关注

    关注

    7

    文章

    3690

    浏览量

    63951
  • 网络攻击
    +关注

    关注

    0

    文章

    327

    浏览量

    23364
收藏 人收藏

    评论

    相关推荐

    恒讯科技分析:sql数据库怎么用?

    。 2、安装 数据库软件: 在您的 服务器或本地计算机上安装所选的 数据库软件。 3、配置 数据库 服务器: 根据需要配置
    的头像 发表于07-15 14:40 176次阅读

    数据库数据恢复—数据库所在分区空间不足导致sqlserver故障的数据恢复案例

    数据服务器上部署sql server 数据库数据库存放在C盘。 数据库故障: 工作人员发现 服务
    的头像 发表于05-22 13:16 246次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>数据库</b>所在分区空间不足导致sqlserver故障的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库 数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统 服务器使用。windows系统 服务器内运行了Sql Server
    的头像 发表于05-08 11:43 370次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—Sql Server数据库文件丢失的数据恢复案例

    。存储空间LUN划分了两 逻辑分区。 服务器故障&初检: 由于未知原因,Sql Server 数据库文件丢失,丢失 数据涉及到3
    的头像 发表于04-11 15:38 540次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—Sql Server<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    mysql怎么新建一个数据库

    mysql怎么新建一 个数据库如何新建一 个数据库在MySQL中 创建一 个数据库是MySQL中的基本操作之一。下面将详细介绍在MySQL中如何新建一 个数据库。 在MySQL中创建
    的头像 发表于12-28 10:01 681次阅读

    数据库数据恢复—未开启binlog的Mysql数据库数据恢复案例

    mysql 数据库 数据恢复环境: 本地 服务器,windows server操作系统 ,部署有mysql单实例, 数据库引擎类型为innodb,独立表空间,无
    的头像 发表于12-08 14:18 894次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—未开启binlog的Mysql<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    MySQL数据库的url地址

    (Protocol):MySQL 数据库使用的协议通常是MySQL自定义的协议,它使用TCP/IP协议在客户端 和服务器之间进行通信。在URL地址中,协议通常以"mysql://"开头。 主机(Host):主机指的是
    的头像 发表于12-06 10:58 1979次阅读

    什么是JSON数据库

    如何理解JSON 数据库?作为NoSQL 数据库的一种类型,JSON 数据库有哪些优势呢?JSON 数据库如何运作,它为应用程序开发者带来了哪些价值呢?文章速览:什么是JSON什么是JSON
    的头像 发表于12-02 08:04 641次阅读
    什么是JSON<b class='flag-5'>数据库</b>

    NoSQL数据库如何选型

    什么是NoSQL 数据库?为什么要使用NoSQL 数据库?键值 数据库内存键值 数据库文档 数据库列式 数据库
    的头像 发表于11-26 08:05 332次阅读
    NoSQL <b class='flag-5'>数据库</b>如何选型

    数据库数据恢复—SQLserver数据库被加密如何恢复数据

    一台 服务器上的SQLserver 数据库被勒索病毒加密,无法正常使用。该 服务器上部署有多个SQLserver 数据库,其中有2 个数据库及备份文件
    的头像 发表于11-23 14:42 763次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQLserver<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?

    数据库数据恢复—MySQL数据库表误删除记录的数据恢复案例

    数据库 数据恢复环境: 一台本地windows sever操作系统 服务器, 服务器上部署mysql 数据库单实例,引擎类型为innodb,表内
    的头像 发表于11-09 15:16 1061次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MySQL<b class='flag-5'>数据库</b>表误删除记录的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—NTFS文件系统下SqlServer数据库数据恢复案例

    一台 服务器,windows操作系统+NTFS文件系统,运行了12 sqlserver 数据库
    的头像 发表于10-30 14:25 311次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—NTFS文件系统下SqlServer<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—断电导致Oracle数据库故障的数据恢复案例

    北京某公司一台运行oracle 数据库服务器,机房意外断电导致该 服务器重启,重启后发现oracle 数据库报错。该Oracle 数据库没有备份。
    的头像 发表于10-25 14:52 506次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—断电导致Oracle<b class='flag-5'>数据库</b>故障的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复-oracle数据库报错无法打开的数据恢复案例

    oracle 数据库 数据恢复环境: 一台 服务器,底层由12块硬盘组成一组磁盘阵列,上层操作系统上运行oracle 数据库。 oracle 数据库
    的头像 发表于10-12 14:00 665次阅读

    Memcached数据库服务器解决方案

    德赢Vwin官网 网站提供《Memcached 数据库 服务器解决方案.pdf》资料免费下载
    发表于09-13 09:44 0次下载
    Memcached<b class='flag-5'>数据库</b><b class='flag-5'>服务</b>器解决方案