<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html</link>
    <description>Исследователи безопасности, изучающие поражение (https://www.opennet.ru/opennews/art.shtml?num=45833) вредоносным ПО незащищённых систем с СУБД MongoDB, опубликовали (https://twitter.com/0xDUDE) обновление (https://twitter.com/nmerrigan) статистики. За неделю вымогатели довели (https://docs.google.com/spreadsheets/d/1QonE9oeMOQHVh8heFIyeqrjfKEViL0poLnY8mAakKhM/edit#gid=1781677175) до 40 тысяч число захваченных систем c  СУБД MongoDB, на которых под видом применения шифровальщика удаляются все данные и публикуется требование заплатить выкуп за восстановление. &lt;br&gt;&lt;br&gt;&lt;br&gt;Также зафиксированы атаки и на другие хранилища, доступ к которым оставлен открытым без аутентификации. В частности, похожим способом поражено (https://docs.google.com/spreadsheets/d/1-txUnn6HFuETgN1mQwI4g_Rk5SY0LEkjgOX8sG0KaFY/edit#gid=0) более 5 тысяч серверов с Elastic Search и около 500 серверов с СУБД CouchDB. Число уязвимых систем, потенциально доступных для атаки,  оценивается в 33000 и 4600 серверов Elastic Search и CouchDB, соответственно. Т</description>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#58</link>
    <pubDate>Wed, 25 Jan 2017 14:14:04 GMT</pubDate>
    <description>&amp;gt; занимаются вандализмом, просто удаляя все данные и оставляя запись &quot;NODATA4U_SECUREYOURSHIT&quot;&lt;br&gt;&lt;br&gt;FIXED: занимаются бесплатным обучением, просто удаляя все данные и оставляя запись &quot;NODATA4U_SECUREYOURSHIT&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#56</link>
    <pubDate>Wed, 25 Jan 2017 05:30:46 GMT</pubDate>
    <description>Любопытно, что тебя плюсуют. Я начинаю подозревать, что отозвавшись так об админах-разгильдяях, я обидел кучу админов на опеннете, которые увидели в моих словах себя. Предвижу ещё большее количество взломов.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (getfr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#54</link>
    <pubDate>Tue, 24 Jan 2017 20:40:29 GMT</pubDate>
    <description>именно.&lt;br&gt;А то блатота охерела, сынок научился устанавливать игрушку запуском сетупа - все, в админа и охеренная зарплата. а нормального спеца понижают и за копейки жопу новому &quot;насяльника&quot; подтирать. Или увольняют.&lt;br&gt;Дарвинизм, как он есть.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (Санта)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#53</link>
    <pubDate>Tue, 24 Jan 2017 17:18:31 GMT</pubDate>
    <description>Тут таки (и везде таки) была бы полезна фича инсталлятора:&lt;br&gt;&amp;#171;создан юзер IUGHt*Н&amp;&amp;geT*75g0 пароль !&#064;O(*Y&amp;9p8f*UY(Yy;uk?&amp;#187; &lt;br&gt;запишите на бумажку и сохраните в надежном месте, иначе вы утратите доступ к установленной системе.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#52</link>
    <pubDate>Tue, 24 Jan 2017 14:42:03 GMT</pubDate>
    <description>Подтверждаю. Программист запрашивал у меня помощь в открытии NFS наружу, в интернет, &amp;#171;чтоб удобней было файлы класть на сервер, а то я из дома сейчас часто работаю&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#50</link>
    <pubDate>Tue, 24 Jan 2017 13:41:29 GMT</pubDate>
    <description>&amp;gt; Первое правило админа: запретить всё, что возможно :) &lt;br&gt;&lt;br&gt;Ага, например, включать комп, он ведь работает, а курицы из бухгалтерии полюбас сломают, пусть на калькуляторе считают.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#49</link>
    <pubDate>Tue, 24 Jan 2017 13:38:06 GMT</pubDate>
    <description>Почему не знает, Знает!, только ему до лампочки, рискует максимум работой, и как можно догадаться - паршивой&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#47</link>
    <pubDate>Tue, 24 Jan 2017 13:04:59 GMT</pubDate>
    <description>)))) &lt;br&gt;Не надо мне такой опыт.&lt;br&gt;Я лучше со стороны посмотрю.&lt;br&gt;</description>
</item>

<item>
    <title>Следом за MongoDB начались атаки на CouchDB, Hadoop и Elasti... (хехе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110238.html#44</link>
    <pubDate>Tue, 24 Jan 2017 08:33:39 GMT</pubDate>
    <description>Как раз не умеющие администрировать.&lt;br&gt;Первое правило админа: запретить всё, что возможно :)&lt;br&gt;</description>
</item>

</channel>
</rss>
