
Os grupos hackers têm como alvo os bancos de dados expostos de mais de 10.000 sites, com os invasores exigindo resgates para restaurá-los.
Na sexta-feira, pesquisadores de segurança revelaram que milhares de bancos de dados MongoDB publicamente expostos foram copiados e excluídos por um grupo líder usando o nome Harak1r1. Os bancos de dados mal configurados significavam que qualquer um poderia acessá-los.
Victor Gevers da Fundação GDI encontrou 200 bancos de dados afetados, mas, desde então, mais pesquisadores descobriram bases de dados vulneráveis, totalizando mais de 10.000 . O fundador da Shodan apontou que ele era capaz de encontrar quase 2.000 em suas próprias pesquisas.
Os culpados estão exigindo até 0.2 bitcoin ($ 180) por banco de dados para sua restauração, de acordo com mensagens deixadas para alguns dos administradores. Desde que Harak1r1 iniciou sua campanha, outros quatro grupos começaram a imitar e a caçar locais expostos para serem reféns. Não se sabe se os grupos são coordenados ou conectados de qualquer maneira.
Estes ataques não são seus casos tradicionais de ransomware como nenhum dado foi realmente criptografado. Em vez disso, os atacantes substituíram os dados expostos por uma nota exigindo dinheiro para seu retorno. No entanto, cria uma enorme dor de cabeça para os proprietários dos dados.
A Gevers acredita que os bancos de dados afetados podem ser atribuídos a bancos de dados MongoDB herdados mais antigos que foram implantados em serviços em nuvem e não adequadamente protegidos, com a configuração deixada em aberto.
“Os MongoDBs mais abertos e vulneráveis podem ser encontrados na plataforma AWS porque este é o lugar favorito para as organizações que querem trabalhar de uma forma DevOps”, Gevers disse Bleeping computador . “Cerca de 78% de todos esses hosts estavam executando versões vulneráveis conhecidas.”
Gevers não aconselha a pagar o resgate para os criminosos, mas figuras de Blockchain.info agora mostram 22 transações feitas a carteira bitcoin do Harak1r1, provavelmente a partir de administradores desesperados para obter os seus bancos de dados de volta em ordem. Pagar o resgate, infelizmente, não é uma garantia de que os dados serão devidamente restaurados.
MongoDB tem uma lista de verificação de segurança disponível para todos os usuários que encontram ataques ou violações.
Fonte: DigitalTrends
Sobre a Webglobe
Fundada em 2004, a Webglobe gerencia computadores, notebooks, servidores e dispositivos móveis, utilizando softwares de última geração para monitoramento e gestão da infraestrutura de tecnologia. Nosso fluxo de trabalho é baseado em processos e nossa gestão é apoiada nas boas práticas de ITIL e COBIT, permitindo entregar serviços gerenciados de tecnologia com qualidade e foco nos negócios de nossos clientes.