您现在的位置是:亿华云 > 人工智能
黑客入侵MongoDB数据库 被入侵数据占总数据库47%
亿华云2025-10-09 14:00:15【人工智能】9人已围观
简介近日据外媒报道,黑客已经入侵22900个没有密码并线暴露的MongoDB数据库,并且上传了赎金记录,入侵的数据大约占所有MongoDB在线访问数据库的47%。据悉,在整体操作中,黑客入侵了自动脚本扫描
近日据外媒报道,黑客黑客已经入侵22900个没有密码并线暴露的入侵MongoDB数据库,并且上传了赎金记录,据库据占据库入侵的被入数据大约占所有MongoDB在线访问数据库的47%。

据悉,侵数在整体操作中,总数黑客入侵了自动脚本扫描配置错误的黑客MongoDB数据库,随后擦除其内容,入侵并在系统页面留下赎金记录,据库据占据库要求每一个数据支付0.015比特币(约合140美元)。被入攻击者表示将会给公司两天时间,侵数如果没有得到赎金他们将会泄漏其数据。云服务器总数但是黑客,GDI基金会安全研究员Victor Gevers在接受媒体采访时表示,入侵黑客最初的据库据占据库攻击不包括数据擦除步骤。

其实,这些对MongoDB数据库的擦除和勒索攻击本身并不新鲜。MongoDB数据库在长达三年的时间里一直被此类问题困扰,此前有超过28000台服务器被勒索,随后又有26000台服务器和3000台服务器先后被勒索。对此,MongoDB,Inc.产品安全高级总监Davi Ottenheimer将攻击归咎于数据库所有者未能为其数据库设置密码,站群服务器使服务器暴露在网上而没有防火墙。

目前,默认的MongoDB数据库设置具有开箱即用的安全默认值,但是尽管如此,仍然有成千上万的服务器每天出于某种原因而联机暴露。对于希望以正确方式保护其MongoDB服务器安全的服务器管理员来说,“ MongoDB安全性”页面是开始获得正确建议的最佳位置。
源码库很赞哦!(91)
相关文章
- 公司在注册域名时还需要确保邮箱的安全性。如果邮箱不安全,它只会受到攻击。攻击者可以直接在邮箱中重置密码并攻击用户。因此,有必要注意邮箱的安全性。
- Spring Cloud Finchley版中Consul多实例注册的问题处理
- AIOps落地难?仅需9步构建一套AIOps的最佳实践
- 一分钟理解线程安全
- ICANN 规章禁止转移已经被记录或者在60天前内转移的域名。
- 程序员,除了写好代码,你更应该学会这些!
- 2018年最具就业“钱”景的编程语言,想转行IT者了解一下?
- 十个理由,让程序员成为2018最抢手老公
- 2、根据用户基础选择访问提供程序。由于互联问题的存在,接入商的选择也非常重要,如果用户群主要在联通,尽量选择联通接入较好的接入商,如果用户群主要在电信,那么选择电信接入较好的接入商。如果用户组位于国家/地区,则选择更好的访问提供程序进行交互。
- 在开始React之前,你需要学好这些JavaScript