Header ads

Header ads
» » Chiến dịch "Meow" đang tàn phá cơ sở dữ liệu của nhiều doanh nghiệp lớn trên thế giới

Chiến dịch tấn công "meow" được bắt đầu trong thời gian gần đây và nhắm vào cơ sở dữ liệu của Elasticsearch và MongoDB. Rất nhiều dữ liệu của hai đơn vị này bị "meow" xóa viễn viễn. "Meow" không để lại bất cứ lời giải thích hay yêu cầu nộp tiền chuộc lại dữ liệu nào.

Sau khi tìm kiếm trên công cụ tìm kiếm IoT Shodan, trang Bleeping Computer cũng xác nhận rằng rất nhiều cơ sở dữ liệu đã bị ảnh hưởng bởi chiến dịch tấn công "meow". Đại đa số các cơ sở dữ liệu bị xóa đều được bảo mật kém. 

Chiến dịch "meow" buộc các nhà nghiên cứu, chuyên gia bảo mật phải nhanh chóng tìm ra các cơ sở dữ liệu có cơ chế bảo mật kém trước khi chúng bị xóa.

Cơ sở dữ liệu của MongoDB bị "meow" xóa rất nhiều dữ liệu
Cơ sở dữ liệu của MongoDB bị "meow" xóa rất nhiều dữ liệu

Vụ tấn công đáng chú ý nhất gần đây của "meow" nhắm vào cơ sở dữ liệu của một nhà cung cấp VPN lưu trên Elasticsearch. Trong tháng 7, nhà cung cấp VPN này bị tấn công 2 lần, một lần bị đánh cắp dữ liệu và lần thứ hai hầu hết dữ liệu của họ bị xóa bởi "meow".

Hiện tại, các nhà nghiên cứu vẫn chưa xác định được danh tính cũng như động cơ của hacker hay nhóm hacker đứng đằng sau "meow". Nhà nghiên cứu Bob Diachenko chia sẻ rằng cho tới nay chúng ta chỉ biết chiến dịch "meow" dựa trên một kịch bản tự động sẽ ghi đè hoặc phá hủy hoàn toàn các cơ sở dữ liệu bảo mật kém mà nó tìm ra.

Vài ngày trước, các nhà nghiên cứu phát hiện ra chiến dịch "meow" lần đầu tiên. Bằng cách xóa thẳng tay cơ sở dữ liệu, có vẻ như những kẻ đứng đằng sau cuộc tấn công này đang muốn dạy cho các quản trị viên, nhân viên an ninh mạng một bài học nhớ đời về bảo mật cơ sở dữ liệu.

Các chuyên gia bảo mật cảnh báo rằng chiến dịch "meow" vẫn đang tiếp tục hoành hành. Chính vì thế, các quản trị viên và nhân viên an ninh mạng cần tăng cường hơn nữa các biện pháp bảo mật cho cơ sở dữ liệu của mình. 


    ---

    Khóa học Hacker và Marketing từ A-Z trên ZALO!

    Khóa học Hacker và Marketing từ A-Z trên Facebook!

    Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

    Bảo mật và tấn công Website - Hacker mũ trắng
    Hacker mũ trắng
    KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

    Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

    Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
    Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



    Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

    Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


    Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
    Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
     Khoa hoc hay
    Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


    Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
    Nhấn vào đây để bắt đầu khóa học


    Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


    Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
    kiếm tiền Youtube bằng phần mềm Camtasia Studio
    Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
     Xây dựng website​​​​
    HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
    Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
     Khoa hoc hay
    MICROSOFT ACCESS



    GOOGLE SPREADSHEETS phê không tưởng
     Khoa hoc hay
    Khóa hoc lập trình bằng Python tại đây

    Hãy tham gia khóa học để biết mọi thứ

    Để tham gia tất cả các bài học, Bạn nhấn vào đây 
    Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
     Khoa hoc hay
    Design Website

    Để thành thạo Wordpress bạn hãy tham gia khóa học 
    Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



    Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
    Tham gia nhóm Facebook
    Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
    Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

    About Học viện đào tạo trực tuyến

    Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
    - Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
    - Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
    HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
    «
    Next
    Bài đăng Mới hơn
    »
    Previous
    Bài đăng Cũ hơn