<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Число серверов MongoDB, поражённых шифровальщиком, увеличило...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html</link>
    <description>Спустя неделю с момента выявления (https://www.opennet.ru/opennews/art.shtml?num=45817) атаки на СУБД MongoDB, число поражённых вредоносным ПО систем возросло (https://twitter.com/nmerrigan/status/818216629851029504) с 2 до 28 тысяч (https://docs.google.com/spreadsheets/d/1QonE9oeMOQHVh8heFIyeqrjfKEViL0poLnY8mAakKhM/edit#gid=0).  Общее число потенциально уязвимых систем, в которых доступ к СУБД MongoDB открыт для внешних сетей без применения аутентификации, оценивается (https://twitter.com/0xDUDE/status/817057481830633472) в 99 тысяч.  В результате атак потеряно более 93 Тб данных.&lt;br&gt;&lt;br&gt;&lt;br&gt;Существенно возросло и число модификаций применяемых для атаки шифровальщиков - в настоящее время зафиксировано (https://docs.google.com/spreadsheets/d/1QonE9oeMOQHVh8heFIyeqrjfKEViL0poLnY8mAakKhM/edit#gid=0) около 30 вариантов, требующих отправки на разные кошельки от 0.1 до 1 биткойна и сохраняющих предупреждения в таблицах PWNED, PLEASE_READ, LEIA_ME, WAGNING и т.п. Ни одному из заплативших пока не удалось вернуть свои данны</description>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Харли)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#51</link>
    <pubDate>Thu, 12 Jan 2017 01:35:39 GMT</pubDate>
    <description>Господа, что тут обсуждаеть?&lt;br&gt;&quot; потенциально уязвимых систем, в которых доступ к СУБД MongoDB открыт для внешних сетей &quot; - это же диагноз открытым текстом, ИТ-онкология. У неизлечимо больных обычное, очередное осложнение. &lt;br&gt;Вот если папа-хомяк вкрячит дома условный penguin с рутом 1q2w3e4r, а евонное продвинутое школоло-хомячок после трёпки за шарабан по физике устроит условный rm -fr /etc /usr /home, у нас тут начнется обсуждение какой папа бедный и несчастный?&lt;br&gt;&lt;br&gt;Есть же наука - медицина. Временами она точнее любых математик.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#50</link>
    <pubDate>Wed, 11 Jan 2017 14:26:12 GMT</pubDate>
    <description>&amp;gt; хомяки сами с удовольсвием кушают эти репаки от васянов с торрентов, сборки &lt;br&gt;&amp;gt; винды левые и считают что это круто &lt;br&gt;&lt;br&gt;Только вот затрояненая AnonymousOS была на основе Убунты.&lt;br&gt;А в федорином RPM Fusion много лет подряд вообще любой желающий мог подменить репу:&lt;br&gt;https://bugzilla.rpmfusion.org/show_bug.cgi?id=2630&lt;br&gt;и никто не чесался. &lt;br&gt;&lt;br&gt;Зато хомяки пользовались (как же, ведь все уже настроено и встроено!) и считали себя крутыми пингвинщиками.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#49</link>
    <pubDate>Wed, 11 Jan 2017 12:39:50 GMT</pubDate>
    <description>хомяки сами с удовольсвием кушают эти репаки от васянов с торрентов, сборки винды левые и считают что это круто - ведь там же все уже настроено (и всвтроено ). вот пускай и страдают.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#48</link>
    <pubDate>Wed, 11 Jan 2017 12:26:20 GMT</pubDate>
    <description>Я говорю о простых пользователях которые хапали подобные шифровальщики охапками, а ремонтникам к которым со слезами на глазах несли эти ноутбуки оставалось лишь беспомощно разводить руками.&lt;br&gt;Вредоносное ПО есть вредоносное ПО, нечего радоваться его распространению.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#47</link>
    <pubDate>Wed, 11 Jan 2017 08:59:40 GMT</pubDate>
    <description>&amp;gt; шифровальщик&lt;br&gt;&amp;gt; удаляет данные&lt;br&gt;&lt;br&gt;По моему ты не понимаешь, как работают шифровальщики.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (obl)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#46</link>
    <pubDate>Wed, 11 Jan 2017 07:08:58 GMT</pubDate>
    <description>Невинные люди, позвольте... В своей безграмотности?&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (лютый жабист__)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#45</link>
    <pubDate>Wed, 11 Jan 2017 04:20:10 GMT</pubDate>
    <description>Мусье монгу не использовал? Там просто нет слоя идентификации из коробки, даже в распоследних версиях. Надо принудительно включать. И если это добавляет скорости, почему нет?&lt;br&gt;&lt;br&gt;Сколько у монги инсталляций, миллионы? 28килооленей - вполне небольшая доля.&lt;br&gt;Думаю, *SQL торчащих в Инет с паролем рута 123456 не меньше будет.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#44</link>
    <pubDate>Wed, 11 Jan 2017 01:11:15 GMT</pubDate>
    <description>Не понимаю восторгов. Сколько уже эти шифровальщики невинным людям горя наделали. Распространителей вылавливать бы, да вывешивать на фонарных столбах. А тут из них прямо длань божью слепили.&lt;br&gt;Шифровальщики - зло. И нечего радоваться даже если они поражают вашего идейного неприятеля.&lt;br&gt;</description>
</item>

<item>
    <title>Число серверов MongoDB, поражённых шифровальщиком, увеличило... (Вареник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110127.html#43</link>
    <pubDate>Tue, 10 Jan 2017 20:39:59 GMT</pubDate>
    <description>Чем больше потерянных данных - тем больше работы горе IT-м по восстановлению, тем больше затраты на IT.&lt;br&gt;&lt;br&gt;Мы же за расширение рынка IT или как?&lt;br&gt;</description>
</item>

</channel>
</rss>
