
שוב התקפת כופר על בסיסי נתונים מסוג MongoDB

https://www.bleepingcomputer.com/news/security/massive-wave-of-mongodb-ransom-attacks-makes-26-000-new-victims/ IsraelDefense
התקפות כופר על MongoDB דווחו מחדש בסוף השבוע האחרון, על ידי שלוש קבוצות האקרים שחטפו מעל 26,000 שרתים. ההתקפות החדשות הן לכאורה המשך לקודמות, שהחלו בסוף השנה שעברה ונמשכו גם בחודשים הראשונים של שנת 2017.
Bleeping Computer דיווח כי ההתקפות החדשות התגלו על ידי חוקרי האבטחה דילן כץ וויקטור גוורס. הצמד דיווח גם על שלוש קבוצות האקרים חדשות - cru3lty, wolsec ו mongodb - על סמך כתובת האימייל שבה הם השתמשו בעת שליחת דרישות כופר.
אחד החוקרים אמר שהוא ראה מקרים שבהם הקבוצה חטפה DB של המשתמש, המשתמש שחזר עותק של מסד נתונים מגיבויים, והקבוצה תקפה את השרת שוב באותו יום, כי הקורבן לא הצליח לאבטח כראוי את מסד הנתונים שלו.
לכתבות נוספות באתר ISRAEL DEFENSE היכנסו לעמוד הפייסבוק החדש של nrg