内页banner>

联系方式

当前位置: 首页 > 经典案例

经典案例 Projects

联系我们Contact Us

欢迎来到猎豹加速器官網|猎豹加速器

电话:13594780015

联系人:周经理

邮箱:unperturbed@msn.com

网址:https://www.yezhongxing.com

地址:赤水市哀狼谷221号

勒索软件攻击影响Elasticsearch数据库 媒体

2025-11-13 19:07:14
1次

以数据为要挟的勒索攻击

主要重点

大量易受攻击的 Elasticsearch 数据库 成为勒索攻击目标。攻击者要求总额 279000 美元 以恢复被更改的 450 个索引。若未在一周内支付,攻击者威胁将赎金提高两倍。使用自动化脚本实现数据库解析、数据删除和赎金要求的过程。Secureworks 建议加强数据备份及多因素验证。

根据 BleepingComputer 的报导,许多 Elasticsearch 数据库 被攻击者针对,要求共计 279000 美元 以恢复 450 个被替换的索引。这些攻击者威胁如果没有在一周内付款,赎金将翻倍。 Secureworks 的研究人员发现,攻击者利用自动化脚本来进行数据库解析、数据删除及发布赎金要求。过去针对数据库管理系统的类似攻击应促使组织确保定期备份数据,以防止重大损失和业务中断。

猎豹加速器下载安卓

此外,数据库管理员也被敦促确保数据库不被公开访问,并对于可远程访问的数据库启用多因素验证。这一调查结果也源于 GroupIB 的报告,该报告指出,在去年暴露的 308000 个数据库中,近 30 是 Elasticsearch 实例。管理员平均花费 170 天 才意识到数据库的错误配置,这表明攻击者可能长时间利用这一漏洞进行侵害。

勒索软件攻击影响Elasticsearch数据库 媒体

庞大的渗透风险

项目数据总要求赎金279000被更改的索引数量450攻击者威胁赎金将在一周内翻倍暴露数据库比例30 (308000数据库中的Elasticsearch)管理员发现配置问题的平均时间170天

建议措施

Secureworks 提出建议: 定期备份数据以减少潜在损失。 确保数据库不公开,并启用多因素验证,以提升安全性。

这些事件再次提醒企业,对数据安全的维护不容忽视,适当的防范措施能有效降低受到攻击的风险。

欢迎来到猎豹加速器官網|猎豹加速器

电话:13594780015

联系人:周经理

邮箱:unperturbed@msn.com

网址:https://www.yezhongxing.com

地址:赤水市哀狼谷221号

在线留言

  • 体验移动端

    体验移动端

  • 联系客服

    联系客服