Произошла волна вымогательских атак на базы MySQL

13
13

Специалисты компании GuardiCore зафиксировали волну вымогательских атак на системы управления базами данных MySQL. Об этом сообщает издание Xakep.

Пик атак был зафиксирован в прошлом месяце. Несколько десятков хакерских группировок усмотрело способ заработка биткоинов в компрометации неправильно настроенных серверов MongoDB, Elasticsearch, CouchDB, Hadoop Distributed File System (HDFS).

Злоумышленники действуют следующим образом: получают доступ к незащищенной базе данных, стирают данные, а затем требуют от пострадавшего выкуп в размере от 0,2 до 1 BTC за восстановление данных. При этом в большинстве случаев соглашаться на условия бесполезно, поскольку чаще всего хакеры не делают резервных копий БД и удаляют всю информацию безвозвратно.

Согласно данным аналитиков, злоумышленникам удалось взломать множество серверов по всему миру. Эксперты настоятельно рекомендуют делать резервные копии баз данных и уделять больше внимания вопросам безопасности (по меньшей мере, отключать root-доступ к MySQL извне, а также придумывать сложные пароли).

Ранее сообщалось о том, что хакеры вымогают биткоины через фейковое приложение Pornhub. Вредоносное ПО блокирует устройство и требует за восстановление доступа биткоины.

Подписывайтесь на новости Forklog в Facebook!

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK