当前位置: 首页 > news >正文

超1400个 MongoDB 数据库遭勒索

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

威胁管理公司Flare指出,不受保护的MongoDB实例仍然是经济利益驱动型黑客的易攻击目标,目前有超过1400台服务器显示出被入侵迹象。

约十年前,劫持MongoDB数据库曾形成一股攻击风潮。根据2017年初披露的大规模攻击活动记录,当时有超过3.3万个实例遭劫持。由于数据库所有者未能妥善保护暴露在互联网的MongoDB实例,攻击者得以入侵并清空数据,随后留下勒索信息,要求支付赎金以换回被删除的内容。

Flare指出,目前可公开探测发现的MongoDB服务器已超过20万台,其中超过10万台泄露了运行信息。更令人担忧的是,有3100个数据库在无适当限制的情况下暴露于互联网,允许任意人员访问。

该公司数据显示,在这些暴露的数据库中,已有1416个实例(占比45.6%)遭受攻击,其内容被替换为勒索信息,通常要求支付500美元等值的比特币作为赎金。其中98%的勒索记录提及同一比特币地址,说明这些MongoDB劫持事件出自同一威胁行为者之手。

其余1684台服务器(占比54.4%)尚未出现感染迹象,Flare认为其中至少部分数据库所有者可能已支付赎金。“这意味着该威胁行为者从此轮攻击中可能获得的收益范围,可从零美元(假设剩余服务器均为直接下线的测试环境)至高达84.2万美元。”

目前该威胁行动者的比特币钱包仅收到约400美元,表明此次数据库劫持活动可能并未给攻击者带来显著收益。

Flare的调查还显示,在已识别的服务器中,超过9.5万台(占比46.3%)存在至少一个安全漏洞,其中多数缺陷可能导致拒绝服务攻击。该公司认为,“就本次事件而言,真正构成安全隐患的资产仅限于约3100个未配置恰当访问控制措施而直接暴露的MongoDB实例。”

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

MongoDB:立即修复这个严重的RCE漏洞

MongoDB 服务器预认证漏洞可用于触发 DoS 条件

MongoDB库中存在多个漏洞,可用于在Node.js服务器上实现RCE

MongoDB 证实被黑,客户数据被盗

原文链接

https://www.securityweek.com/over-1400-mongodb-databases-ransacked-by-threat-actor/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/340038/

相关文章:

  • 2026年四川照明路灯供货商综合评测与选型指南 - 2026年企业推荐榜
  • 去哪儿网白盒漏洞 AI 运营实践
  • 2026年口碑好的陕西生物刺激素/陕西天然生物刺激素厂家专业度参考(精选) - 行业平台推荐
  • 2026年2月络合铁脱硫信誉供应商综合评选与选型指南 - 2026年企业推荐榜
  • 智能储物柜定制厂家+智能储物柜源头工厂,2026专业快递柜生产厂家优选盘点 - 栗子测评
  • 武汉高端眼镜店深度评测:如何甄选专业服务商 - 2026年企业推荐榜
  • Ps:清晰度和去除薄雾
  • 2026年口碑好的咖啡机/全自动咖啡机行业内口碑厂家推荐 - 行业平台推荐
  • 一文吃透 JavaScript 模块化:从 IIFE 到 ESM 的演进与实战
  • PPT配图神器01Agent:3秒生成可编辑配图,AI帮你告别找图烦恼
  • 港科校友|李铭鸿,李泓曦:一脉相承
  • libtorch_cpu.so: undefined symbol: iJIT_NotifyEvent解决方法
  • 万象生鲜B端配送系统——复刻美菜/快驴模式,赋能餐饮供应链高效升级
  • HSPF水文水质模型技术应用——原理、前后处理、参数率定、水质泥沙模拟、高级耦合
  • 2026年广东艺术漆优质厂家盘点与选择指南 - 2026年企业推荐榜
  • 2026年靠谱的美式咖啡机厂家推荐参考 - 行业平台推荐
  • 2026年络合铁脱硫技术供应商综合评估与选型指南 - 2026年企业推荐榜
  • 温州工服定制厂家口碑榜:6家专业厂商深度解析 - 2026年企业推荐榜
  • 金属丝编织筛网哪家好?2026铁丝编织网厂家+工业用编织筛网厂家+方孔筛网源头厂家优选 - 栗子测评
  • Claude Code创始人再次公开:团队的10个使用技巧!
  • 基于tood_x101-64x4d-dconv-c4-c5_fpn_ms-2x_coco模型的家禽种类识别系统_1
  • 2026年知名的快速型执行器/风阀执行器厂家口碑排行 - 行业平台推荐
  • 您的APP还在“隐身”吗?2026年ASO优化高级实战指南
  • “隐瞒”了我们41年,原来她就是靳东的亲妹妹,怪不得能够大红大紫
  • 90%的项目失败,都是从需求管理开始崩塌的!
  • 蓝色工作汇报PPT模板
  • 2026年靠谱的云南咖啡豆/利比里亚咖啡豆厂家排行榜 - 行业平台推荐
  • ava面试速成版,背这份八股文(含答案)就对了!
  • 2026锰钢轧花网哪家好?65锰钢筛网生产厂家+锰钢编织网厂家+锰钢轧花网生产厂家专选 - 栗子测评
  • 热镀锌钢丝网哪家好?黑钢轧花网哪家好?2026镀锌钢丝网厂家+热镀锌轧花网厂家合集 - 栗子测评