您现在的位置是:La liga >>正文
Hơn 1.000 dữ liệu bị hack, để lại tiếng mèo kêu_soi keo bong da hom nay
La liga26人已围观
简介Cuộc tấn công được phát hiện bởi nhà nghiên cứu Bob Diachenko ngày 21/7 khi phát hiện cơ sở dữ liệu ...
Cuộc tấn công được phát hiện bởi nhà nghiên cứu Bob Diachenko ngày 21/7 khi phát hiện cơ sở dữ liệu của UFO VPN - dịch vụ truy cập mạng riêng ảo (VPN) đến từ Hong Kong,ơndữliệubịhackđểlạitiếngmèokêsoi keo bong da hom nay bị tin tặc xâm nhập.
Dữ liệu bị tấn công chứa các thông tin nhạy cảm như mật khẩu đăng nhập bằng văn bản thô, token truy cập VPN, địa chỉ IP trên máy người dùng và máy chủ VPN, thời gian kết nối, vị trí, thông tin thiết bị và hệ điều hành, tên miền quảng cáo hiện ra với người dùng miễn phí.
Cuộc tấn công "Meow" khiến hơn 1.000 cơ sở dữ liệu không được bảo mật bị hacker xóa sạch. Ảnh: Bleeping Computer. |
Không chỉ vi phạm quyền riêng tư nghiêm trọng, cơ sở dữ liệu bị tấn công còn tiết lộ UFO VPN đã không thực hiện đúng cam kết khi vẫn lưu lịch sử duyệt web và địa chỉ IP của người dùng.
Nhà phát triển UFO VPN đã tăng cường bảo mật cho cơ sở dữ liệu vào ngày 15/7, tuy nhiên đến 21/7, chúng đã bị xóa sạch trong cuộc tấn công "Meow".
Sau khi xâm nhập vào dữ liệu của UFO VPN, cuộc tấn công "Meow" tiếp tục nhắm đến các hệ thống kém bảo mật khác, phá hủy hơn 1.000 cơ sở dữ liệu.
Đến thời điểm viết bài, website tìm kiếm máy tính Shodan ghi nhận 987 cơ sở dữ liệu thuộc trang tìm kiếm ElasticSearch và 70 cơ sở dữ liệu của phần mềm MongoDB bị tấn công.
Đối với MongoDB, đây là lần thứ 3 dịch vụ này bị tấn công trong tháng. Lần đầu tiên là vào ngày 2/7 khi cơ sở dữ liệu của MongoDB bị hack, lần thứ 2 là ngày 10/7 với 188 triệu dữ liệu người dùng bị rò rỉ.
Một vụ tấn công khác đã thêm vào cuối tên 616 file dữ liệu của ElasticSearch, MongoDB và Cassandra dòng chữ "university_cybersec_experiment". Theo Ars Technica, dường như mục đích tấn công của hacker chỉ nhằm chứng minh hệ thống bảo mật của các dịch vụ trên rất kém hiệu quả.
Tất nhiên, đây không phải lần đầu các cơ sở dữ liệu không được bảo mật bị hacker tấn công, đặc biệt khi chúng được lưu trên các dịch vụ đám mây của Amazon, Microsoft...
Trong một số trường hợp, tin tặc lấy dữ liệu để tống tiền nhưng với cuộc tấn công này, các dữ liệu chỉ bị xóa mà không có lời cảnh báo. Thông điệp duy nhất được hacker để lại là "meow" (tiếng mèo kêu).
Cơ sở dữ liệu bị hack được để lại thông điệp "meow" (tiếng mèo kêu). Ảnh: Bleeping Computer. |
Hiện chưa rõ ai là kẻ đứng sau vụ tấn công nhưng theo Diachenko, nhiều khả năng vụ tấn công 'meow' chỉ thực hiện cho vui vì các hacker có thể tấn công một cách dễ dàng. Ông cũng nói rằng đây là lời cảnh báo để các doanh nghiệp tăng cường bảo vệ thông tin người dùng bởi mọi thứ có thể biến mất chỉ trong chớp mắt.
Là trưởng nhóm nghiên cứu hãng bảo mật Comparitech, Diachenko thường kiểm tra các cơ sở dữ liệu trên Internet xem chúng có bị ăn cắp dữ liệu do không được bảo mật kỹ hay không.
Những hacker cũng thực hiện phương pháp tương tự Diachenko, khi thấy cơ sở dữ liệu không được bảo mật, lệnh xóa dữ liệu sẽ được kích hoạt tự động.
Về cuộc tấn công "Meow", Diachenko cho rằng các hacker vẫn đang truy quét, và lượng cơ sở dữ liệu bị xóa có thể tăng gấp đôi trong ngày hôm sau.
Theo Zing
Một tuần sau vụ hack lịch sử, Twitter vẫn đang loay hoay tìm câu trả lời
Vụ hack 130 tài khoản trên mạng xã hội Twitter vẫn chưa được làm sáng tỏ; các nhà điều tra ở cả trong và ngoài công ty vẫn đang cố gắng tìm hiểu xem điều gì đã xảy ra.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Fabet”。http://pro.rgbet01.com/html/484e599175.html
相关文章
Xe SUV nội địa Ấn Độ vượt sông dữ phăm phăm không cần độ chế
La ligaĐoạn video đã được chia sẻ bởi Sagar Chavan, một thành viên trên nhóm chơi xe Mahindra Thar trên Fac ...
【La liga】
阅读更多Chương trình máy tính có khả năng dự đoán “tuổi thọ” tình yêu
La ligaChương trình này có khả năng dự đoán liệu bạn và người vợ/chồng của bạn có một mối quan hệ đang tốt ...
【La liga】
阅读更多CEO Vinalink: 'Vietnam Airlines nên công bố mức độ nguy hiểm của việc lộ thông tin khách hàng'
La ligaNgay sau 2 cuộc tấn công của tin tặc vào hệ thống website và hệ thống điều khiển thông tin tại Cảng ...
【La liga】
阅读更多
热门文章
- 10 năm trước ngoại tình với gái trẻ, tôi giờ vẫn đau đớn vì câu nói của vợ
- Trình duyệt Chrome sẽ 'nói chuyện' được với các thiết bị Bluetooth
- Bỏ việc để theo đuổi ước mơ trở thành Iron Man
- HTC cho phép đăng ký dùng thử phần mềm, thiết bị trước khi ra mắt
- Đạo diễn Lê Hoàng chỉ trích cô gái 20 tuổi muốn làm nội trợ
- Cáp AAG gặp sự cố, Internet VN đi quốc tế bị chậm
最新文章
Alibaba giúp sinh viên Trung Quốc vượt “Vạn lý Tường lửa” để du học trực tuyến
Quán game đẹp như cung điện hoàng gia tại Vĩnh Phúc
Cười nghiêng ngả với clip hài Thằng chết trôi cực bá đạo của Vồn TV
[IWCA 2015] 03 lí do cơ bản khiến Siêu Sao GPL thi đấu không thành công
Choáng váng khi bóc tách chi phí nuôi dạy con trẻ ở Trung Quốc
CEO VNPT: “10 năm tới TP.HCM sẽ trở thành thành phố thông minh”