MA 06:58

A legújabb MongoDB-zsarolás: bagóért szórják a lopott adatokat

A legújabb MongoDB-zsarolás: bagóért szórják a lopott adatokat
Automatizált adattolvajok továbbra is könnyen hozzáférhető MongoDB-adatbázisokat zsarolnak, alacsony, általában 160–190 ezer forint közötti váltságdíjat követelve a tulajdonosoktól az adatok visszaállításáért cserébe. A támadók az egyszerűen feltörhető, rosszul beállított adatbázisokra vadásznak: eddig körülbelül 1 400 szervert áldozatul ejtettek, mindegyiket bitcoinos váltságdíj-jegyzettel otthagyva. 2021-ig tömeges támadásokat láthattunk, amikor adatbázisok tízezreit törölték, néha pénzt sem követelve. A Flare kiberbiztonsági cég kutatása szerint bár most kisebb a hullám, még mindig tartanak az ilyen támadások. A szakértők 208 500 nyilvános MongoDB-szervert találtak, ezek közül mintegy 100 000-ből már működési adatokat lehetett kinyerni, 3 100 pedig teljesen védtelen maradt. Utóbbiak majdnem felét már feltörték, letörölték róluk az adatokat, és zsarolóüzenetet hagytak. A legtöbb zsarolóüzenet ugyanarra a bitcoin-tárcára kéri az összeget, ami arra utal, hogy csupán egyetlen csoportról lehet szó. A 0,005 BTC-t kérő követeléseknek azonban semmi garanciája nincs: elképzelhető, hogy a támadók sosem adják vissza az adatokat. A Flare felvetette, hogy néhány szerver talán azért tűnnek érintetlennek, mert tulajdonosuk már fizetett. Óriási probléma, hogy százezernél is több MongoDB-szerver elavult, ismert hibáktól sebezhető verzióban fut, ám ezek inkább túlterheléses támadásoknak vannak kitéve, nem távoli kódfuttatásnak. Megoldásként erős hitelesítést, korlátozott hozzáférést, tűzfalat, naprakész verzió használatát és folyamatos ellenőrzést javasolnak. Ha kiderül a kiszivárgás, azonnal cserélni kell a jelszavakat, és alaposan átnézni a naplókat jogosulatlan aktivitás nyomai után.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te megbíznál abban, hogy a támadók valóban visszaadják az adatokat a pénzért cserébe?
  • Te mit tettél volna, ha a te szerveredet is megtámadják?


Legfrissebb posztok

MA 09:49

Az amerikai hóvihar lefagyasztotta a TikTokot, de már újra pörög

A TikTok közel 220 millió amerikai felhasználóját érintette egy komoly leállás, amelyet egy hóvihar okozott az Egyesült Államokban...

MA 09:41

Az Apex Legends búcsút int a régi Switchnek – itt a váltás ideje?

Apex Legends hamarosan búcsút int a Nintendo Switch első generációjának. A Respawn bejelentette, hogy a 30...

MA 09:33

Az indonézek ismét engedélyezik a Grok MI-t, ám szoros felügyelet alatt

Indonézia ismét elérhetővé tette a Grok nevű MI-chatbotot, miután ideiglenesen betiltotta, mert több millió kérésre válaszolva gyermekeket is érintő, jogsértő tartalmakat generált...

MA 09:27

Az MI-zaj uralja a közösségi médiát – kitör a lázadás

Az elmúlt években a közösségi média drasztikusan átalakult. Egyre nagyobb mennyiségben terjednek a világhálón azok a képek és videók, amelyek látványosan MI segítségével születnek – és minőségükben gyakran hagynak kívánnivalót maguk után...

MA 09:17

A Polymarket a Jupiterre érkezik – szárnyalhat a Solana

A Solanán működő Jupiter tőzsde most először integrálja a Polymarketet, és ezzel célja, hogy átfogó on-chain predikciós központtá váljon...

MA 09:09

A tenyérnyi e-olvasó, amely egyszerre felbosszant és elvarázsol

📖 Eddigi kedvenc e-olvasóm nagyon egyszerű okból az volt: kicsi volt. Nem volt háttérvilágítása, nem voltak oldalváltó gombjai, mégis minden nap magammal vittem...

MA 08:58

A pánik elsöpri Ázsiát: Dél-Korea vezeti az esést

📈 Az ázsiai–csendes-óceáni térség tőzsdéin hétfőn meredek esések indultak, Dél-Korea állt a lejtmenet élén...

MA 08:49

Az Epstein-ügy már Bill Gates imázsát is megtépázza

🔥 Bill Gates neve ismét előkerült az Epstein-üggyel kapcsolatban, miután újabb igazságügyi dokumentumok részleteket tártak fel a kapcsolatukról...

MA 08:41

Az Apple bekeményít: többé nem követhetnek mindenütt az iPhone-odon

Az Apple új adatvédelmi funkcióval védi a felhasználókat, amely lehetővé teszi, hogy iPhone- és iPad-készülékeken korlátozzuk helyadataink pontosságát a mobilhálózatok felé...

MA 08:33

Az indiai kriptóadó marad, jönnek a brutális bírságok

India 2026–2027-es költségvetése változatlanul hagyja a kriptovalutákra kivetett 30 százalékos nyereségadót, és továbbra is 1 százalékos forrásadót (TDS) von le minden tranzakciónként...

MA 08:26

A néma agybetegség négyszerezheti a demencia esélyét

Az időskori demencia titokzatos kockázati tényezője sokáig rejtve maradt, miközben az orvosok leginkább az agyvérzések és a szív- és érrendszeri problémák hatását kutatták...

MA 08:20

Az olcsó, csendes csodafegyver: teszten a Oneisall Pet Air Purifier

Ez a jelenség jól illusztrálható azzal, hogy a háziállatok rengeteg örömet hoznak a mindennapokba, mégis hajlamosak próbára tenni a türelmünket, főleg, ha a lakás levegőjének tisztaságáról vagy az allergiás tünetek súlyosbodásáról van szó...

MA 08:02

A nagy trükk: így cseréld ki az AirTag elemét otthon, szerszám nélkül

Az AirTag csendben dolgozik a háttérben, segít nyomon követni a kulcsaidat, táskádat vagy egyéb értékeidet...

MA 07:57

Az Alzheimer-kór még pihenés közben is összekuszálja emlékeinket

Az Alzheimer-kór egyik legrejtélyesebb folyamata, hogy a memóriazavar nem az emlékek teljes eltűnése, hanem azok összezavarodása miatt alakul ki...

MA 07:51

Az 5GbE áttörés: BrosTrend RTL8126 PCIe kártya a teszten

⚡ Egy lényeges szempont, hogy a hálózati eszközök világában a sebesség növelése már nem számít luxusnak, hiszen a mindennapi használatban egyre inkább igény mutatkozik a gyorsabb internet- és belső hálózati kapcsolat iránt...

MA 07:33

Az MI már a randikat is irányítja: ő lesz a kerítő?

👫 Egy új, San Franciscóban indult társkereső alkalmazás, a Known gyökeresen átalakítaná, hogyan keresünk párt online...

MA 07:25

Az önvezető taxik háborújában 6 000 milliárdot húz be a Waymo

🚗 A Google anyavállalatához, az Alphabethez tartozó Waymo, az egyik vezető amerikai önvezetőautó-fejlesztő cég, közel 6 000 milliárd forintos (16 milliárd USD) tőkebevonást tervez, amellyel a vállalat piaci értéke már a 39 000 milliárd forintot (kb...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 2/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Master 3D Color...

MA 07:09

Az arany beszakadt, az ezüst összeroppant: vége a rekordoknak?

Az arany és az ezüst árfolyama hétfőn tovább esett, folytatva a múlt pénteki történelmi lejtmenetet...

MA 07:02

Az időcsavaros szupernóvák felfedik az univerzum rejtett titkait

💫 Két rendkívül ritka, milliárd évekkel ezelőtt felrobbanó szupernóva kínál izgalmas lehetőséget arra, hogy végre választ kapjunk a kozmológia egyik legnagyobb rejtélyére: milyen gyorsan tágul valójában az Univerzum?..

MA 06:50

Az emberiség a vízen: hajóztunk már egymillió éve?

🚢 Érdemes belátni, hogy a hajók története messzebbre nyúlik vissza, mint azt elsőre gondolnánk...

MA 06:33

Az Apple online boltjában mostantól teljesen testre szabhatod a Macet

Az Apple webáruházában végre minden egyes részletében testre szabható egy új Mac vásárlása...

MA 06:25

A kisdínók etették a Jurassic Park csúcsragadozóit

A dinoszauruszok világában a hatalmas, hosszú nyakú növényevők, a sauropodák uralták a földet – legalábbis felnőttként...

MA 06:05

Történelmi események a mai napon (Február 2.)

Rövid utazás a múltba: ezen a napon ért véget a sztálingrádi csata, aláírták a Guadalupe Hidalgói-békét, és Dél-Afrikában megnyitották az utat a demokrácia felé...

MA 06:02

Az élet villámgyorsan magához tért a dínókat elpusztító aszteroida után

🚀 66 millió évvel ezelőtt egy hatalmas, 12 kilométer átmérőjű aszteroida csapódott a Földbe a mai Mexikói-öböl partjainál, hatalmas mennyiségű port és kormot dobva a légkörbe...

vasárnap 20:55

A mesterséges intelligencia forradalma felforgatja a játékipart

A Unity Software és a Take-Two Interactive részvényei pénteken meredeken estek, miután a Google bemutatta új MI-alapú világépítő technológiáját, a Project Genie-t...

vasárnap 20:20

Az indiai AI-adómentesség: adó nélkül csábítanák a techvilágot

💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...

vasárnap 20:03

Az ősi földek titkait feltáró lézerszkenner: kié valójában?

🔬 Például képzeld el, ahogy egy repülőgép sebesen átszeli az eget, miközben milliónyi lézernyalábot zúdít egy sűrű trópusi erdőre...

vasárnap 19:56

Az orr rejtélye: miért dönt le egyeseket a nátha, másokat nem?

Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...