自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

勒索失敗后,黑客在暗網(wǎng)售賣85000個(gè)MySQL數(shù)據(jù)庫(kù)

安全
目前,暗網(wǎng)上有超過(guò)85000個(gè)MySQL數(shù)據(jù)庫(kù)正在出售,每個(gè)數(shù)據(jù)庫(kù)的價(jià)格僅為550美元。

目前,暗網(wǎng)上有超過(guò)85000個(gè)MySQL數(shù)據(jù)庫(kù)正在出售,每個(gè)數(shù)據(jù)庫(kù)的價(jià)格僅為550美元。

黑客一直在竊取MySQL數(shù)據(jù)庫(kù),下載表格,刪除原始文檔,并留下贖金記錄,告訴服務(wù)器所有者與其聯(lián)系以取回他們的數(shù)據(jù)。

最開始,贖金記錄是要求受害者通過(guò)電子郵件與攻擊者聯(lián)系,但隨著操作量的增加,攻擊者還借助一個(gè)門戶網(wǎng)站把數(shù)據(jù)庫(kù)贖金流程自動(dòng)化,該門戶網(wǎng)站托管在 sqldb.to和 dbrestore.to上,并然后使用暗網(wǎng)洋蔥網(wǎng)絡(luò)。

1607654124_5fd2daec985d0554d1ded.png!small

受害者訪問(wèn)站點(diǎn),輸入在攻擊者在贖金記錄里留下的ID號(hào)碼,就會(huì)看到顯示出售其數(shù)據(jù)的頁(yè)面。

 

1607654129_5fd2daf17310c5202dfe3.png!small

 

 

1607654134_5fd2daf6b8c65c24953f6.png!small

 

如果受害者在九天內(nèi)沒(méi)有付款,他們的數(shù)據(jù)就會(huì)被放在該站點(diǎn)的另一頁(yè)面進(jìn)行拍賣。

1607654191_5fd2db2f56860b5aafdbd.png!small

 1607654195_5fd2db33834c1d9b24d7a.png!small

其中,恢復(fù)或購(gòu)買被盜數(shù)據(jù)庫(kù)的交易必須以比特幣支付。隨著BTC / USD匯率的波動(dòng),全年的實(shí)際價(jià)格有所不同,但一般情況下,每個(gè)站點(diǎn)的價(jià)格通常始終保持在500美元左右。

整個(gè)數(shù)據(jù)庫(kù)入侵和贖金/拍賣網(wǎng)頁(yè)都是自動(dòng)化的,這也意味著攻擊者不會(huì)分析竊取的數(shù)據(jù)庫(kù)中是否可能包含更高濃度的個(gè)人或財(cái)務(wù)信息的數(shù)據(jù)。(對(duì)于受害企業(yè)來(lái)說(shuō),算是不幸中的一個(gè)好消息)。

2020年,勒索攻擊事件不斷堆積,也可以看到受害者們?cè)赗eddit、MySQL論壇、技術(shù)支持論壇、Medium帖子和私人博客上放出數(shù)據(jù)中的贖金記錄。

用于交付贖金的比特幣地址也在BitcoinAbuse.com上不斷增加。從2017年冬天以來(lái),對(duì)于MySQL服務(wù)器、MongoDB、Elasticsearch、Hadoop、Cassandra和CouchDB服務(wù)器的攻擊一直在持續(xù)進(jìn)行……

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2016-12-15 16:16:47

2025-01-20 15:53:09

2021-01-05 11:38:19

暗網(wǎng)數(shù)據(jù)泄露黑客

2021-05-13 06:07:01

勒索軟件暗網(wǎng)數(shù)據(jù)泄露

2024-04-19 11:16:15

2020-11-12 09:53:49

數(shù)據(jù)庫(kù)安全黑客勒索

2022-12-02 13:52:55

2017-12-20 09:59:06

2015-04-16 10:27:47

2021-04-10 10:22:33

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2023-04-19 20:55:40

2020-06-03 14:51:57

暗網(wǎng)數(shù)據(jù)泄露信息安全

2020-06-05 14:06:19

黑客暗網(wǎng)網(wǎng)絡(luò)攻擊

2010-06-04 19:24:15

重裝MySQL數(shù)據(jù)庫(kù)

2022-06-02 14:00:41

網(wǎng)絡(luò)攻擊黑客勒索攻擊

2011-04-13 11:13:56

2022-09-21 07:30:12

數(shù)據(jù)庫(kù)勒索病毒企業(yè)

2021-05-08 13:53:39

數(shù)據(jù)泄露暗網(wǎng)勒索軟件

2025-03-28 09:20:00

暗網(wǎng)暗網(wǎng)勒索軟件數(shù)據(jù)泄露

2021-08-28 11:25:55

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)