<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ходе атаки Meow удалено около 4000 общедоступных БД&amp;nbsp;&amp;nbsp;Elasticsearch и MongoDB </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html</link>
    <description>Продолжает набирать обороты атака &quot;Meow&quot;, в ходе которой неизвестные злоумышленники уничтожают данные в публично доступных незащищённых установках Elasticsearch и MongoDB. Единичные случаи очистки (в сумме около 3&#037; от всех жертв) также зафиксированы для незащищённых БД на основе Apache Cassandra, CouchDB, Redis, Hadoop и Apache ZooKeeper. Атака производится через бота, перебирающего типовые сетевые порты СУБД. Изучение атаки на подставной honeypot-сервер показало, что подключение бота осуществляется через ProtonVPN. Если 22 июля было зафиксировано около 1000 удалённых БД, то 23 июля число поражённых систем возросло примерно до 2500, а вчера превысило отметку 3800, но снизилось сегодня до 3750...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53438&lt;br&gt;</description>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#155</link>
    <pubDate>Sat, 01 Aug 2020 18:07:04 GMT</pubDate>
    <description>процессинг слегка изолирован, ботнеты слегка не под макрозадачи, хозяин ботнета слегка несвободен в выборе, всё против конца света, но взглючнуть может, слегка.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#154</link>
    <pubDate>Sat, 01 Aug 2020 13:00:03 GMT</pubDate>
    <description>&amp;gt; из 3800 всего 25 догадались закрыть?&lt;br&gt;&lt;br&gt;не &quot;догадались&quot;, а &quot;сумели&quot;.&lt;br&gt;Если ты вот прям щас &quot;закроешь&quot; доступ к базам данных коммерческого проекта - через еще час пойдешь искать новую работу и хорошего адвоката, а доступ откроют другие ребята.&lt;br&gt;&lt;br&gt;Потому что сосюрити это очень хорошо и замечательно, но ты - именно ты - сломал прод, нанеся ущерб на сумму...&lt;br&gt;&lt;br&gt;А поменять в непонятном количестве непонятных мест кода на статридцати фреймворках и тулкитах беспарольный доступ на парольный - не каждый васян справится. А без даунтайма - и невасянам слабо.&lt;br&gt;Закрыть доступ пакетным фильтром в виду всеобщего облачного благорастворения - тоже не так просто.&lt;br&gt;&lt;br&gt;&amp;gt; и оставлены в публичном доступе? интересная версия.&lt;br&gt;&lt;br&gt;куда они денутся? Они даже не в курсе наверняка, что случилось - &quot;у нас сломалась монга! Срочно переустановите!&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; шудан определяет базы только по следам мява?&lt;br&gt;&lt;br&gt;так там конкретно следы ищутся. А сколько всего он нашел (он просто так тоже ищет) - оно в другом разделе.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#153</link>
    <pubDate>Thu, 30 Jul 2020 07:45:59 GMT</pubDate>
    <description>&amp;gt; Там, вроде, таки что-то пошифровали: https://news.drweb.ru/show/?i=13928&amp;lng=ru&amp;c=5 &lt;br&gt;&lt;br&gt;Там походу малвара через ad немного порулила их инфраструктуркой, раскидав себя на все машины в ынтыгпгайзе и все зашифровав. Как вы понимаете, при этом в фирме наступает полнейшее ололо для админов и не только, и им там вообще не до каких-то там дурацких онлайн сервисов, они вообще за выживание фирмы борятся :D&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#152</link>
    <pubDate>Thu, 30 Jul 2020 07:44:08 GMT</pubDate>
    <description>YOLO!!!! Вы что, не в курсе? Гармина малварь через этот ваш любимый AD трахнула. И соответственно у них жесточайший тарарам по всему энтерпрайзу.&lt;br&gt;&lt;br&gt;Ну да, AD удобный. Чтобы рулить. Вот малварь инфраструктурой гармина и порулила, гггг :)))). Отдельные приветы фанатам этой кульной технологии.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#151</link>
    <pubDate>Thu, 30 Jul 2020 07:31:52 GMT</pubDate>
    <description>&amp;gt; чё было бы, если бы все ботнеты под винду одновременно получили бы &lt;br&gt;&amp;gt; команду &quot;уничтожить всё&quot; &lt;br&gt;&lt;br&gt;Ну, ты приходишь в магаз, а тебе и не дают жрат. Процессинг лежит, карты не работают, онлайн кассы в дауне, банки в дауне, ... ну в общем газуй в огород и копай картофаен, если он у тебя был. Иначе ... вот тебе бабушка и вендокапец!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#150</link>
    <pubDate>Thu, 30 Jul 2020 07:29:08 GMT</pubDate>
    <description>&amp;gt; А где фрактал с сишными дыренями?&lt;br&gt;&lt;br&gt;Базу из бэкапа раскатывает!&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#149</link>
    <pubDate>Thu, 30 Jul 2020 07:27:30 GMT</pubDate>
    <description>&amp;gt; да. Но, поскольку современных разработчиков оказалось _невозможно_ обучить культуре unix-style &lt;br&gt;&amp;gt; логов - ничего кроме этого г-на и нет.&lt;br&gt;&lt;br&gt;Это когда вы грепаете цаит гигов хлама каджый раз, наслаждаясь перфомансом операции? А вот даже туповатые хипстеры не поняли зачем так мумукаться :)&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#148</link>
    <pubDate>Thu, 30 Jul 2020 07:23:14 GMT</pubDate>
    <description>&amp;gt; Такой логикой можно и до оправдания карманников дойти. Мол, не кража, а &lt;br&gt;&amp;gt; вход. Карманы же не закрыты на ключ.&lt;br&gt;&lt;br&gt;Те кто так вываливает базы в своем праве обратиться к правоохранителям. Правда, им при этом придется малость объяснить - как все это соответствует каким-нибудь законам о персональных данных и тому подобным регуляциям, где в приваси полиси на их сайте это было написано, и, вероятно, заплатить по итогам выяснения этих деталей нехреновый штраф, да еще чего доброго вывесив публичный анонс о профакивании кастомерских данных, как того требует законодательство ряда стран.&lt;br&gt;&lt;br&gt;По поводу чего большинство таких раздолбаин, вероятно, постесняется делать именно это, именно так, потому что и сами с точки зрения законодательства - &quot;не очень&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки Meow удалено около 4000 общедоступных БД  Elast... (Атон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121398.html#147</link>
    <pubDate>Thu, 30 Jul 2020 05:19:14 GMT</pubDate>
    <description>&amp;gt; у 25 наконец-то прикрыли внешний доступ, &lt;br&gt;&lt;br&gt;из 3800 всего 25 догадались закрыть?  интересная версия.&lt;br&gt;&lt;br&gt;&amp;gt; еще 25 перезалиты с нуля, &lt;br&gt;&lt;br&gt;и оставлены в публичном доступе? интересная версия.&lt;br&gt; &lt;br&gt;&amp;gt; пока Мяу их заново не посетил, поэтому его следы Shodan не &lt;br&gt;&amp;gt; видит &lt;br&gt;&lt;br&gt;шудан определяет базы только по следам мява?  нет следов - нет проблем? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
