<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено вымогательское ПО, поражающее незащищённые СУБД Mon...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html</link>
    <description>В Сети зафиксирована (https://medium.com/&#064;mbromileyDFIR/its-10pm-do-you-know-where-your-mongodb-is-a83b8a55ab12#.k2lb1cj7r) новая атака на серверы с СУБД MongoDB, доступные без аутентификации Выявлено (https://twitter.com/achillean/status/816385533538631680) около 2000 поражённых систем, на которых имеющиеся данные были удалены, а в БД добавлена таблица &quot;WARNING_ALERT&quot;, содержащая запись с требованием выплатить 0.2 или 0.5 Bitcoin ($200 или $550) за восстановление информации (в сообщении утверждается, что данные зашифрованы, но на деле они просто удалены (https://twitter.com/0xDUDE/status/816798596997726209)). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Среди поражённых оказались конфигурации MongoDB, доступные для сетевых соединений извне и не использующие аутентификацию доступа. Подобная особенность связана с тем, что до версии 3.0 в MongoDB по умолчанию предлагались настройки, подразумевающие присоединение ко всем сетевым интерфейсам без включения аутентификации. В MongoDB 3.0 по умолчанию была осуществлена привязка к localhost, но многие</description>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (stalkerdroad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#46</link>
    <pubDate>Tue, 10 Jan 2017 23:44:57 GMT</pubDate>
    <description>Это из серии &quot;В линуксе не нужно настраивать фаервол&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вымогательское ПО, поражающее незащищённые СУБД Mon... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#44</link>
    <pubDate>Mon, 09 Jan 2017 06:56:29 GMT</pubDate>
    <description>Так только ж арчешкольники все время чего-то конфигуряют. А у серьезных дядек на это времени нет, у них более важные дело есть - флудить в Пейсбуке/Твитторе о том, как все плохо и куды-котиццо-мир.&lt;br&gt;</description>
</item>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#43</link>
    <pubDate>Sun, 08 Jan 2017 10:57:45 GMT</pubDate>
    <description>выкачать гигов 10&lt;br&gt;уже давно не 10, больше года назад смотрел было больше 40.&lt;br&gt;</description>
</item>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (Лютый жабист__)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#41</link>
    <pubDate>Fri, 06 Jan 2017 14:49:52 GMT</pubDate>
    <description>Неа, вебмакаки всё на мускуле и сидят. А монга - всего-лишь на порядочек более быстрая субд, чем рсубд. С элементами объектности.&lt;br&gt;</description>
</item>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#39</link>
    <pubDate>Thu, 05 Jan 2017 19:58:03 GMT</pubDate>
    <description>&amp;gt; оф. клиент</description>
</item>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (th3m3)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#36</link>
    <pubDate>Thu, 05 Jan 2017 17:22:53 GMT</pubDate>
    <description>MongoDB была создана в 2009 году. По твоему, уже почти 10 лет хайп поднимают?&lt;br&gt;</description>
</item>

<item>
    <title>Вымогатели-шифровальщики переключились на незащищённые СУБД ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#34</link>
    <pubDate>Thu, 05 Jan 2017 17:05:43 GMT</pubDate>
    <description>Сказал аноним как отрезал.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вымогательское ПО, поражающее незащищённые СУБД Mon... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#32</link>
    <pubDate>Thu, 05 Jan 2017 16:57:59 GMT</pubDate>
    <description>&quot;Лаборатория Касперского была уличена в создании уязвимой БД!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вымогательское ПО, поражающее незащищённые СУБД Mon... (username)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110095.html#29</link>
    <pubDate>Thu, 05 Jan 2017 15:34:41 GMT</pubDate>
    <description>тут, по-моему, беспроигрышный вариант: если не подчистили открытые наружу порты, то вероятность того, что бекап существует крайне невелика&lt;br&gt;</description>
</item>

</channel>
</rss>
