Более 1000 баз данных были стерты «мяукающей» атакой
ИБ-эксперт Боб Дьяченко
обнаружил странную волну атак на незащищенные установки Elasticsearch и MongoDB.
Все началось с базы данных VPN-провайдера UFO VPN. Недавно эта компания допустила
массовую утечку пользовательских данных, так как хранила свои логи практически в открытом доступе. В начале текущей недели БД провайдера была уничтожена: хакеры стерли ее содержимое, оставив после себя только слово «мяу».
Дьяченко пишет, что такие «мяукающие» атаки появились несколько дней назад и представляют собой автоматизированный скрипт, который полностью перезаписывает или уничтожает данные в незащищенных БД.
Злоумышленники стерли более 1000 БД. Исследователи заметили еще одну атаку, из-за которой 616 файлов ElasticSearch, MongoDB и Cassandra были помечены строкой «university
cybersecexperiment». Судя по всему, в этом случае атакующие лишь предупреждают владельцев незащищенных БД о проблеме и демонстрируют, что файлы уязвимы для просмотра и удаления.
Источник:
BleepingComputer@godnoTECH - Новости Технологий