自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

知名搜索引擎Elasticsearch成為勒索軟件敲詐目標(biāo)

安全 網(wǎng)站安全
安全研究專(zhuān)家Niall Merrigan估計(jì),目前已經(jīng)有超過(guò)2711臺(tái)Elasticsearch服務(wù)器實(shí)例遭到了攻擊。

??

勒索軟件

??

新聞?wù)?/strong>

根據(jù)國(guó)外媒體的最新報(bào)道,繼大量MongoDB數(shù)據(jù)庫(kù)遭到大規(guī)模勒索攻擊之后,現(xiàn)在又有數(shù)百臺(tái)存在安全缺陷的Elasticsearch服務(wù)器在過(guò)去的幾個(gè)小時(shí)之內(nèi)遭到了勒索攻擊,并被擦除了服務(wù)器中的全部數(shù)據(jù)。安全研究專(zhuān)家Niall Merrigan估計(jì),目前已經(jīng)有超過(guò)2711臺(tái)Elasticsearch服務(wù)器實(shí)例遭到了攻擊。


事件報(bào)道

眾所周知,在上周有超過(guò)三萬(wàn)四千多臺(tái)存在安全漏洞的MongoDB數(shù)據(jù)庫(kù)遭到了大規(guī)模勒索攻擊,而根據(jù)安全研究專(zhuān)家的最新分析結(jié)果顯示,在過(guò)去的幾個(gè)小時(shí)之內(nèi)又有數(shù)百臺(tái)Elasticsearch實(shí)例的數(shù)據(jù)被非法擦除,而此次針對(duì)Elasticsearch服務(wù)器的攻擊與之前針對(duì)MongoDB數(shù)據(jù)庫(kù)的攻擊模式極其相似。

此次攻擊活動(dòng)與之前的勒索攻擊一樣,攻擊者入侵了Elasticsearch服務(wù)器之后會(huì)將主機(jī)中保存的數(shù)據(jù)全部刪除,當(dāng)服務(wù)器所有者向攻擊者支付了贖金之后他們才可以拿回自己的數(shù)據(jù)。因此,安全研究專(zhuān)家建議廣大Elasticsearch服務(wù)器的管理員們?cè)诠俜桨l(fā)布了相應(yīng)修復(fù)補(bǔ)丁之前暫時(shí)先將自己的網(wǎng)站服務(wù)下線,以避免遭到攻擊者的勒索攻擊。

在The Register所發(fā)布的初級(jí)研究報(bào)告中總共記錄下了360臺(tái)受影響的Elasticsearch服務(wù)器實(shí)例,但安全研究專(zhuān)家Niall Merrigan(他一直在追蹤和調(diào)查MongoDB勒索攻擊事件)隨后便將受感染的實(shí)例數(shù)量更新至了2711臺(tái),這些服務(wù)器大多數(shù)都位于美國(guó)本土,也有少數(shù)服務(wù)器托管在中國(guó)、歐洲、以及新加坡等地,受影響的Elasticsearch服務(wù)器實(shí)例數(shù)據(jù)在不斷上升。

??

受影響的Elasticsearch服務(wù)器實(shí)例數(shù)據(jù)在不斷上升

??

如果此次針對(duì)Elasticsearch服務(wù)器實(shí)例的攻擊模式與此前針對(duì)MongoDB的勒索攻擊相似的話,那么受影響的Elasticsearch實(shí)例數(shù)量肯定還會(huì)迅速正佳。Shodan搜索引擎的創(chuàng)始人John Matherly表示,目前整個(gè)互聯(lián)網(wǎng)中大約有三萬(wàn)五千多臺(tái)Elasticsearch服務(wù)器存在安全缺陷,其中絕大多數(shù)的Elasticsearch服務(wù)器托管于亞馬遜的Web服務(wù)器基礎(chǔ)設(shè)施之中。根據(jù)Matherly的估計(jì),目前互聯(lián)網(wǎng)中大約有九萬(wàn)九千多臺(tái)MongoDB數(shù)據(jù)庫(kù)存在安全問(wèn)題,截止至上周的星期四,總共有三萬(wàn)四千多臺(tái)MongoDB服務(wù)器的數(shù)據(jù)被攻擊者非法清除了(受影響數(shù)據(jù)多達(dá)數(shù)百TB)。

在今年的一月三日,僅有兩千多個(gè)MongoDB數(shù)據(jù)庫(kù)遭到了勒索攻擊。需要注意的是,攻擊者并非是將目標(biāo)服務(wù)器中的數(shù)據(jù)直接清除了,而是在清除之前導(dǎo)出了這些數(shù)據(jù),并聲稱(chēng)會(huì)在服務(wù)器管理員支付了贖金之后返還這些數(shù)據(jù)。這也就意味著,在這種勒索攻擊的過(guò)程中還伴隨著敏感數(shù)據(jù)的泄漏。

如果你的Elastic實(shí)例遭到了勒索攻擊的話,你將會(huì)看到如下圖所示的勒索信息,攻擊者會(huì)要求你支付0.2個(gè)比特幣(價(jià)值約為160美金)。

SEND 0.2 BTC TO THIS WALLET: 1DAsGY4Kt1a4LCTPMH5vm5PqX32eZmot4r IF YOU WANT RECOVER YOUR DATABASE! SEND TO THIS EMAIL YOUR SERVER IP AFTER SENDING THE BITCOINS p1l4t0s@sigaint.org

SEND 0.1 BTC TO THIS WALLET: 1Eqrzhx6yQafKm6WwKMhNAsGMxZXP7uitr IF YOU WANT RECOVER YOUR DATABASE! SEND TO THIS EMAIL YOUR SERVER IP AFTER SENDING THE BITCOINS 4rc0s@sigaint.org HOW TO BUY BITCOIN: https://en.bitcoin.it/wiki/Buying_Bitcoins_(the_newbie_version)

??

Elastic實(shí)例遭到了勒索攻擊的勒索信息

??

目前我們可以看到已有受害者支付了比特幣

??

已有受害者支付了比特幣

??

我們應(yīng)該如何保護(hù)自己的服務(wù)器?

在此之前,Elasticsearch的安全顧問(wèn)Itamar Syn-Hershko曾專(zhuān)門(mén)寫(xiě)過(guò)一篇技術(shù)文章,并在文章中詳細(xì)介紹了開(kāi)發(fā)者們應(yīng)該如何配置Elastic服務(wù)器集群來(lái)避免實(shí)例遭到勒索攻擊。Syn-Hershko表示:“無(wú)論你對(duì)實(shí)例做怎樣的配置,安全的前提就是永遠(yuǎn)不要讓你的集群節(jié)點(diǎn)暴露在網(wǎng)絡(luò)中,雖然這是大家都知道的東西,但很明顯并不是所有人都會(huì)按要求做。因此我要再次重申,永遠(yuǎn)永遠(yuǎn)不要把你的服務(wù)器集群節(jié)點(diǎn)暴露在公共網(wǎng)絡(luò)中!”除此之外,Elastic的網(wǎng)絡(luò)工程師Mike Paquette在幾個(gè)小時(shí)之前也專(zhuān)門(mén)發(fā)布了一篇技術(shù)文章,并在文章中詳細(xì)描述了我們?nèi)绾尾拍茏孍lasticsearch服務(wù)器免受勒索攻擊的侵害。

雖然托管在亞馬遜AWS上的Elastic版本其默認(rèn)配置是非常安全的,但是Elasticsearch數(shù)據(jù)庫(kù)本身并不會(huì)執(zhí)行任何形式的身份驗(yàn)證,因此管理員必須對(duì)服務(wù)器進(jìn)行手動(dòng)配置,以保證服務(wù)器在遇到不受信任的用戶(hù)訪問(wèn)時(shí)能夠進(jìn)行有效的身份驗(yàn)證保護(hù)。

根據(jù)該公司在2013年給用戶(hù)提供的安全實(shí)施建議:“Elasticsearch并沒(méi)有單獨(dú)用戶(hù)的概念。基本上,任何人都可以通過(guò)超級(jí)用戶(hù)權(quán)限來(lái)向你的Elasticsearch集群發(fā)送任意請(qǐng)求。因此,我們強(qiáng)烈建議各位網(wǎng)站管理員不要直接將不安全的Elasticsearch實(shí)例直接暴露在公共網(wǎng)絡(luò)之中?!?/p>

安全建議

如果你是自己運(yùn)行并管理Elasticsearch集群的話,公司建議你按照下列方法來(lái)保護(hù)自己的安全:

1. 將服務(wù)器中的所有數(shù)據(jù)定期備份至一個(gè)安全的地方,并定期創(chuàng)建快照。

2. 對(duì)運(yùn)行Elasticsearch實(shí)例的服務(wù)器環(huán)境進(jìn)行重新配置,不要將服務(wù)器集群直接暴露在公共網(wǎng)絡(luò)之中。

3. 如果你必須要通過(guò)外網(wǎng)訪問(wèn)Elasticsearch集群,那么一定要在服務(wù)器中部署防火墻、VPN、逆向代理以及其他的一些安全保護(hù)技術(shù)來(lái)限制非法訪問(wèn)。

責(zé)任編輯:趙寧寧 來(lái)源: 安全客
相關(guān)推薦

2018-12-28 09:48:11

SolrElasticSear搜索

2017-08-17 16:42:38

Elastic 全文搜索服務(wù)器

2014-11-25 10:09:59

ElasticSear分布式搜索引擎Lucene

2021-04-12 10:38:17

ElasticSearSolrJava

2011-06-20 18:23:06

SEO

2011-05-30 16:38:46

SEO

2010-09-03 15:17:29

2017-08-07 08:15:31

搜索引擎倒排

2011-05-18 14:22:33

2018-07-20 09:42:23

Elasticsear實(shí)戰(zhàn)訂單

2020-03-20 10:14:49

搜索引擎倒排索引

2022-10-08 09:13:18

搜索引擎?站

2012-09-07 13:22:21

搜索搜狗

2009-02-19 09:41:36

搜索引擎搜狐百度

2010-04-20 11:43:46

2009-09-22 16:23:52

搜索引擎

2023-09-27 09:11:13

操作系統(tǒng)HTTP

2009-07-30 10:40:56

搜索引擎優(yōu)化網(wǎng)站

2023-02-08 10:45:23

2010-06-13 16:27:28

搜索引擎
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)