• Реклама: 🔥 Хочешь бесплатно получить Telegram Premium и узнать о Polymarket? Кликай сюда и читай условия!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Вслед за MongoDB жертвами ransomware стали кластеры Elasticsearch

Подключение платежей на сайте, в приложении, соцсетях

Анна Чернобай

МАСТЕР
Верифицирован
Регистрация
31.08.2012
Сообщения
3,895
Реакции
1,775
Поинты
0.000
После удаления информации из более чем 34 тыс. публичных баз данных MongoDB, в качестве следующей цели для ransomware разработчики вымогательского ПО избрали не имеющие надлежащей защиты кластеры Elasticsearch с сетевым доступом.

Elasticsearch это движок поиска на базе Java, получивший популярность в корпоративной среде. Обычно он применяется в сочетании с платформами аналитики и визуализации данных.

Первое сообщение об атаке ransomware на Elasticsearch появилось на официальных форумах поддержки в прошлый четверг. Все данные тестового кластера были стерты, а оставленное взломщиками сообщение гласило: «SEND 0.2 BTC TO THIS WALLET: 1DAsGY4Kt1a4LCTPMH5vm5PqX32eZmot4r IF YOU WANT RECOVER YOUR DATABASE! SEND TO THIS EMAIL YOUR SERVER IP AFTER SENDING THE BITCOINS».

По оценке исследователей, к настоящему времени аналогичным образом пострадало уже более 600 кластеров Elasticsearch. Общее число уязвимых кластеров в Сети достигает 35 тыс. Если проводить параллели с MongoDB, то количество жертв за считанные дни может возрасти с нескольких сотен до тысяч.

Эксперты настоятельно не рекомендуют пострадавшим платить выкуп вымогателям. В ходе разбора происшествий с MongoDB они не нашли в серверных журналах свидетельств того, что данные перед удалением были скопированы хакерами.

Рекомендации по защите Elasticsearch опубликовал в блоге архитектор поисковых технологий и распределённых систем, Итамар Син-Хершко (Itamar Syn-Hershko). По его мнению, опрашивать Elastic следует через программный «фасад» с сопутствующими фильтрацией, аудитом и паролевой защитой, без привязки к публичным IP.

MongoDB и Elasticsearch это не единственные системы хранения данных, оставляемые без защиты в Интернете, а значит, в обозримом будущем ransomware-атаки на серверы будут продолжаться.


 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу