Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Gen 03, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS 1
Si fa chiamare Harak1r1 e prende di mira i database su piattaforma Mongo DB in giro per il mondo. La sua strategia? Rubare i dati memorizzati sul server e chiedere un riscatto in bitcoin ai legittimi proprietari.
Mongo DB è un software open source per la gestione di database, utilizzato ampiamente da aziende e amministratori di server Web.
Il pirata informatico non utilizza tecniche particolarmente sofisticate, ma sfrutta piuttosto vulnerabilità note della piattaforma, colpendo le installazioni non aggiornate alle ultime versioni.
Stando a quanto riportato da Bleeping Computers, l’attività del pirata sarebbe stata individuata da Victor Gevers, un ricercatore del Project 366.
Secondo Gevers, Harak1r1 prenderebbe di mira in particolar modo le installazioni su cloud, che frequentemente utilizzano delle versioni non aggiornate del software o avrebbero impostazioni talmente lacunose da rendere estremamente semplice l’accesso.
Il ricercatore si sarebbe imbattuto per caso in uno dei server colpiti da Harak1r1, individuando all’interno del server (che non aveva nemmeno una password per l’autenticazione dell’amministratore) una tabella che, al posto di dati, conteneva un messaggio con la richiesta di riscatto del pirata informatico.
Harak1r1, tutto sommato, si accontenta di poco: il riscatto richiesto è infatti di 0,2 bitcoin, che al cambio attuale corrispondono a poco meno di 200 dollari.
Come fa notare Gevers, nonostante la richiesta di riscatto, l’attacco è diverso da quello portato attraverso i crypto-ransomware. L’hacker, infatti, non cifra il database sul server, ma si limita a sostituirlo. I dati, quindi, sono presumibilmente in suo possesso.
Stando alle ricerche effettuate da Victor Gevers, il caso non sarebbe isolato. Attraverso una ricerca su Google il ricercatore ha individuato forum e siti in cui numerosi utenti lamentavano di aver subito un attacco con le stesse modalità e, soprattutto, da parte dello stesso autore. Buona parte delle vittime sarebbero cinesi e avrebbero subito l’attacco nelle scorse settimane.
Proteggersi dagli attacchi di Harak1r1, in ogni caso, non è difficile. Per scongiurare l’attacco è sufficiente aggiornare Mongo DB all’ultima versione e adottare le policy di sicurezza consigliate dagli sviluppatori del software sul sito ufficiale.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 28, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
One thought on “Mongo DB preso di mira da un hacker: furto con riscatto”