URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110127
[ Назад ]

Исходное сообщение
"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."

Отправлено opennews , 10-Янв-17 11:34 
Спустя неделю с момента выявления (https://www.opennet.me/opennews/art.shtml?num=45817) атаки на СУБД MongoDB, число поражённых вредоносным ПО систем возросло (https://twitter.com/nmerrigan/status/818216629851029504) с 2 до 28 тысяч (https://docs.google.com/spreadsheets/d/1QonE9oeMOQHVh8heFIye...).  Общее число потенциально уязвимых систем, в которых доступ к СУБД MongoDB открыт для внешних сетей без применения аутентификации, оценивается (https://twitter.com/0xDUDE/status/817057481830633472) в 99 тысяч.  В результате атак потеряно более 93 Тб данных.


Существенно возросло и число модификаций применяемых для атаки шифровальщиков - в настоящее время зафиксировано (https://docs.google.com/spreadsheets/d/1QonE9oeMOQHVh8heFIye...) около 30 вариантов, требующих отправки на разные кошельки от 0.1 до 1 биткойна и сохраняющих предупреждения в таблицах PWNED, PLEASE_READ, LEIA_ME, WAGNING и т.п. Ни одному из заплативших пока не удалось вернуть свои данные, судя по всему, как и в первом варианте вредоносного ПО в новых модификациях данные просто удаляются, без возможности восстановления. Разработчики MongoDB опубликовали (https://www.mongodb.com/blog/post/how-to-avoid-a-malicious-a...) специальную инструкцию по проверке настроек, увеличению защиты СУБД и действиям в случае атаки.

URL: https://twitter.com/nmerrigan
Новость: http://www.opennet.me/opennews/art.shtml?num=45833


Содержание

Сообщения в этом обсуждении
"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 11:38 
У меня в стране на гос. уровне заблокированы соц. сети (Twitter, Facebook, и т.д.) и прочией западные излишества (YouTube и пр.). Поэтому у каждого интернет-юзера стоит VPN. Зато и проснифать их по "домовой" сети нельзя и открытый wi-fi в кафе не проблема (доп. шифрование в VPN). Вот так ненавязчиво государство простимулировало интернет-грамотность.

Вот теперь и в области баз данных кто-то проводит флэш-моб, чтобы призвать пользователей к сознательности.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 12:09 
О, как там в Китае, жизнь есть?

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено adminlocalhost , 10-Янв-17 13:26 
>  Поэтому у
> каждого интернет-юзера стоит VPN. Зато и проснифать их по "домовой" сети
> нельзя

Странный вывод.

Из наличия VPN не следует что по домовой сети нельзя снифать.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 15:34 
Это не вывод, это переводчик с китайского глючит. )

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 11:51 
Неужели ни у кого фаер не настроен???

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено iPony , 10-Янв-17 11:57 
> Неужели ни у кого фаер не настроен?

Ну если не поставлен пароль на MongoDB, то какой-то странный вопрос. Фаервол и то потяжелее будет настроить.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Бандерлог Кирбирберч , 10-Янв-17 12:26 
А что так можно было?

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено лютый жабист__ , 11-Янв-17 07:20 
Мусье монгу не использовал? Там просто нет слоя идентификации из коробки, даже в распоследних версиях. Надо принудительно включать. И если это добавляет скорости, почему нет?

Сколько у монги инсталляций, миллионы? 28килооленей - вполне небольшая доля.
Думаю, *SQL торчащих в Инет с паролем рута 123456 не меньше будет.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 13:32 
Должны страдать. Я бы таким вообще бескорыстно базы сносил, только мараться неохота.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Санта , 10-Янв-17 15:48 
увеличилось до 28 тысяч... — отлично же.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Z , 10-Янв-17 21:14 
Не понимаю, как количество может увеличиваться, если шифровальщик просто удаляет данные. Разве что этими серверами никто (кроме шифровальщика) не пользуется. Потому что после удаления данных, базу либо восстанавливают из архива и настраивают, либо ее никто не обслуживает.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 11-Янв-17 11:59 
> шифровальщик
> удаляет данные

По моему ты не понимаешь, как работают шифровальщики.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено manster , 10-Янв-17 15:50 
это полезно т.к. своего рода может подействовать как отрезвление, хотя ...

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 17:59 
Если крэзи-не спасет ничего.
Ни линукс,ни полуось.
Нет головы-сиди без базы.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 10-Янв-17 18:44 
"..открыт для внешних сетей без применения аутентификации" - почему они это называют Атакой, а злоумышленников Хакерами??

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Вареник , 10-Янв-17 23:39 
Чем больше потерянных данных - тем больше работы горе IT-м по восстановлению, тем больше затраты на IT.

Мы же за расширение рынка IT или как?


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 11-Янв-17 04:11 
Не понимаю восторгов. Сколько уже эти шифровальщики невинным людям горя наделали. Распространителей вылавливать бы, да вывешивать на фонарных столбах. А тут из них прямо длань божью слепили.
Шифровальщики - зло. И нечего радоваться даже если они поражают вашего идейного неприятеля.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено obl , 11-Янв-17 10:08 
Невинные люди, позвольте... В своей безграмотности?

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 11-Янв-17 15:26 
Я говорю о простых пользователях которые хапали подобные шифровальщики охапками, а ремонтникам к которым со слезами на глазах несли эти ноутбуки оставалось лишь беспомощно разводить руками.
Вредоносное ПО есть вредоносное ПО, нечего радоваться его распространению.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 11-Янв-17 15:39 
хомяки сами с удовольсвием кушают эти репаки от васянов с торрентов, сборки винды левые и считают что это круто - ведь там же все уже настроено (и всвтроено ). вот пускай и страдают.

"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Аноним , 11-Янв-17 17:26 
> хомяки сами с удовольсвием кушают эти репаки от васянов с торрентов, сборки
> винды левые и считают что это круто

Только вот затрояненая AnonymousOS была на основе Убунты.
А в федорином RPM Fusion много лет подряд вообще любой желающий мог подменить репу:
https://bugzilla.rpmfusion.org/show_bug.cgi?id=2630
и никто не чесался.

Зато хомяки пользовались (как же, ведь все уже настроено и встроено!) и считали себя крутыми пингвинщиками.


"Число серверов MongoDB, поражённых шифровальщиком, увеличило..."
Отправлено Харли , 12-Янв-17 04:35 
Господа, что тут обсуждаеть?
" потенциально уязвимых систем, в которых доступ к СУБД MongoDB открыт для внешних сетей " - это же диагноз открытым текстом, ИТ-онкология. У неизлечимо больных обычное, очередное осложнение.
Вот если папа-хомяк вкрячит дома условный penguin с рутом 1q2w3e4r, а евонное продвинутое школоло-хомячок после трёпки за шарабан по физике устроит условный rm -fr /etc /usr /home, у нас тут начнется обсуждение какой папа бедный и несчастный?

Есть же наука - медицина. Временами она точнее любых математик.