Пользователи, выкладывающие в сеть плохо защищенные серверы PostgreSQL и MySQL рискуют получить стирание своих баз данных ботом-вымогателем, утверждают исследователи Border0. Злоумышленники просят небольшую сумму за возврат/непубликацию данных, но те, кто заплатит, не получат свои данные обратно, поскольку бот забирает лишь небольшой их объем, прежде чем стереть их все. Как работает бот-вымогатель Под впечатлением от недавнего твита, в котором автор поделился, что его случайно выложенный сервер PostgreSQL был «немедленно» взломан и уничтожен, исследователи Border0 решили проверить, будет ли простой сервер PostgreSQL – доступный из любой точки Интернета с помощью имени пользователя postgres и пароля password – атакован тем же ботом после того, как его выложат в Интернете. Эксперимент проводился несколько раз, и результат всегда был одинаковым: в течение нескольких часов бот: «Если вы решите не восстанавливать данные, мы можем продать вашу базу данных на онлайн-рынках, раскрыть ее вашим
Плохо защищенные серверы с PostgreSQL и MySQL стали мишенью для бота-вымогателя
22 января 202422 янв 2024
81
3 мин