数据安全被攻击,怎么办

原标题:如果数据库被攻击那該怎么办?

神马MongoDB数据库又双叒叕被攻击了!!!

刚爆出的大新闻,据悉就在上个周末,三个黑客团伙劫持了MongoDB逾26000多台服务器其中规模朂大的一组超过22000台。

作为一名小白此处应该会有个疑问:MongoDB是什么?这里小编就为大家稍微做个解释其实MongoDB就是一个基于分布式文件存储嘚数据库,同时也是一款流行的可选开源数据库使用者众多,其中不乏像《纽约时报》、Ebay和Foursquare这样的权威企业

还记得那年冬季“MongoDB启示录”吗?事件始于2016年12月底并持续到2017年初几个月的时间。而此次攻击由安全专家Dylan Katz和Victor Gevers发现被他们称为是“MongoDB启示录”的延续。

此次爆发的MongoDB数据庫勒索攻击有多个黑客组织参与,他们劫持服务器后用勒索程序替换了其中的正常内容。外媒称大多数被攻破的数据库都在使用测試系统,其中一部分可能包含重要生产数据有些公司为了赎回自己的数据库,最终支付了赎金结果被摆了一刀,攻击者根本就没有掌握他们重要的数据

安全专家们使用Google Docs电子表格跟踪了本次攻击。截至出稿总计超过45000多个数据库被攻破(有可能更多)。其实除了MongoDB以外另外幾个著名的数据库也并未幸免,ElasticSearch、Hadoop、CouchDB、Cassandra和MySQL的服务器也都曾遭到过劫持

MongoDB数据库被攻击,具体的解决方案: 1、查看所使用的MongoDB数据库是否暴露茬外网; 2、查看MongoDB数据库正常内容是否被替换存在未授权访问记录; 3、升级升级,该升级的时候要记得及时升级升级到最新版本MongoDB,及时咹装最新补丁;复制我升级:/download-center?jmp=nav#atlas 4、备份备份备份小编反反复复强调的备份问题一定要记牢。

此次事件影响的是所有使用MongoDB数据库的使用者數以万计的企业将面临自己敏感数据受到威胁的可能,事实上已经有不少企业已经成为了受害者。

为什么此类事件频发小编认为原因無非以下4点:

1、管理员安全意识淡薄、反应迟钝

“永远不要低估某些公司的反应有多么愚蠢,有些只是移除了勒索信息还原了数据,却依旧让服务器门户大开”这是多么痛心棘手的一个现象,不管是今年6月份的勒索病毒事件还是此次“MongoDB启示录”的延续官网都提前知会叻风险报告,要求各个使用者检测漏洞、安装补丁然而,都被无数的企业视而不见无数精心准备的报告都石沉大海。

2、缺少安全认证服务器裸奔

鉴于MongoDB数据库被攻击的其中一个重要原因也在于,大多企业未遵照生产环境部署手册缺少安全认证,直接将服务器暴露在公網里以及版本过于老旧

3、缴纳赎金,助长黑客嚣张气焰

虽然一再强调不要缴纳赎金(即使缴纳了赎金也未必会找回自己的数据可能会昰一场赔了夫人又折兵的亏本买卖),但是依然很多企业为了找回数据不得不兵行险着。这在无形当中助长了黑客们的嚣张气焰,在囿利可图的前提下黑客们一定会卷土再来。

4、缺乏数据库的备份意识和机制

在MongoDB官方建议中有两条建议都是在强调数据库备份的重要性。如果企业有定期对受损数据库进行备份那么在这次事件中就可以还原最近的备份,避免了数据永远丢失的可能如果您使用易备安对數据库进行备份,则可以恢复到攻击之前的时间点

更多更新的容灾技术资讯可以搜索公众号纳网易备安灾备中心(nwebeim),让你不再害怕数據的丢失和故障!

}

数据泄露和黑客攻击现在已经成為我们日常生活中的常见部分除非您是网络安全专业人员或您的个人数据受到威胁,否则您实际上并不关心是否存在新的漏洞

正如美國联邦贸易委员会指出的那样,万豪酒店连锁店的超过5亿用户的数据在2018年以该公司为目标的一次黑客攻击中受到了破坏而且已不是第一佽:万豪因泄漏3.83亿名客户信息被英国罚款1.24亿美元。

不过国际酒店连锁店并不是唯一遭到恶意黑客攻击的公司。该问题甚至扩展到普通用戶自今年年初以来,我们看到了更多大胆的漏洞利用它们试图以某些令人瞠目结舌的方式捕获用户数据。

1. 装恶意软件的手机

在2019年1月發现所有阿尔卡特智能手机随附的气象应用程序在其源代码中包含恶意软件。

消息人士称该应用程序还可以在Google Play商店中使用,并且已被下載和安装了超过一千万次该应用程序负责收集用户数据并将其分流到位于我国的数据库中。

但是违规行为并不仅限于此,因为该应用程序还窃取了用户的电话号码该电话服务对这些人的生活产生了巨大影响。

2. 智能手机解锁问题

这些是地球上最先进的智能手机用户必须忍受的一系列漏洞HackRead指出,今年早些时候用户发现他们可以使用透明的手机壳或一些玻璃纸以及任何人的指纹来绕过Samsung S10的指纹功能。

还提箌了S10的面部识别软件很容易通过使用所有者的视频被欺骗解锁三星并不是这里唯一的罪魁祸首,因为诺基亚9的PureView指纹传感器被一包口香糖咑败了

这些手机的用户将容易遭到黑客攻击,几乎任何具有专门知识的人都可以实施

3. 电视公司享用户隐私

尽管没有关于智能电视从我們那里收集什么数据以及它可能发送什么数据的框架,但英国《金融时报》报道说这些设备正在将他们收集的个人用户数据发送给Facebook和Google等夶型科技公司。

像Netflix这样的小型公司也正在接收此数据即使有问题的用户在该网站上没有帐户。共享个人数据已成为安全漏洞的标志

智能电视只是与母公司合作的设备之一。这些骇客证明了现代世界中易受攻击的设备的脆弱性如果采取适当的激励措施,即使是高度安全嘚系统也可能成为专门黑客的猎物

去年,数据泄露和泄漏的发生率有所增加用户确保自己不会成为恶意应用程序及其发起者的牺牲品嘚唯一方法是及时了解周围发生的事件。

如何保护自己免受此类攻击?

电子邮件您将意识到 通过电子邮件收到的威胁它们有多种形式,通瑺很容易识别-如果您知道要看的地方查看发件人的电子邮件地址。

通常显示的名称将是受信任的组织的名称,但是很显然发送它的電子邮件地址不是它们。

这些 网络钓鱼电子邮件而要回复给您确认发件人他们具有合法的电子邮件地址。如果电子邮件的内容是从一个嫃正的组织发送不会有拼写错误,或要求提供个人资料

通过真实网站上的详细信息联系所谓的发件人。例如真实的银行永远不会要求您输入个人详细信息,即使电子邮件表明他们已经识别出您需要澄清的安全漏洞银行也会打电话给您或通过信件与您联系。

切勿选择您的出生日期孩子的名字或在公共领域中可以找到的其他信息。您需要登录的每个应用程序和网站均应使用不同的密码

记住所有不同嘚密码可能会很麻烦,并且建议您不要忘记它们因此可以使用高度加密的软件来存储密码。

它们是在识别出新威胁和病毒后发布的 如果不更新您的台式机 或其他设备,则表示您不受该软件新安全版本的保护

尽管您可能认为此更新仅用于修复外观错误,但实际情况是該更新包含一些基本的安全补丁,这些补丁已被编码为保护用户(即用户)

您提供的网站和应用程序信息足以使黑客利用您的利益。考虑一丅您注册的内容和所提供的信息

谨慎地使用一个单独的电子邮件地址,您可以将其用于不重要的通信:时事通讯竞赛等。根据要求更噺设备并选择复杂的密码以使诈骗者的生活尽可能艰难。

}

云作为企业最重要的云端基础設施,如果被黑客攻击破解重要数据处于开放和一泄露状态,这对于任何企业来说都是一场噩梦幸运的是,针对的黑客目前还很少见但如果最糟糕的事情发生了,企业应该怎么办?另外企业可以防止数据泄露的事件再次发生吗?

如今,企业使用云服务器可以带来许多好處例如设置速度快,通常可以提供可观的成本效益无需长期合同或内部管理的要求等。云服务器可以帮助企业变得更敏捷、更创新、哽高效

但是,目前对企业IT系统的网络攻击屡见不鲜很多人质疑能否应对安全问题。不幸的是在当今的网络时代,网络攻击十分常见防范处理黑客攻击,并确保IT基础架构的健壮性必须成为任何企业业务连续性策略的一部分

虽然具有诸多好处,但云服务器也有其自身嘚风险在企业的内部部署数据中心,管理人员将拥有多个共享访问权限的用户、各种密码以及登录信息通常位于不同的物理站点。云垺务器也带来了许多关于所有权的问题——谁拥有云服务器中的数据谁最终对安全和加密负责?

企业需要与云计算提供商,内部的IT部门以忣IT托管服务提供商密切合作以确保他们知道这些问题的答案,并保持其数据和系统的安全

虽然对云服务器的攻击是非常罕见的,但如果发生这种情况企业需要立即采取行动。如果其系统受到威胁则需要执行五步应急行动计划。

始创于2000年专注服务器托管20年,是国家笁信部认定的综合电信服务运营商亿恩为近五十万的用户提供服务器托管、服务器租用、机柜租用、云服务器、网站建设、网站托管等網络基础服务,另有网总管、名片侠网络推广服务使得客户不断的获得更大的收益。

服务器/云主机 24小时售后服务电话:

0

虚拟主机/智能建站 24小时售后服务电话:

网络版权侵权举报电话:

}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信