Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ甘い「MongoDB」狙ったランサム攻撃が発生中

外部へ公開されている「MongoDB」のデータを利用できなくし、復旧を条件に金銭を支払うよう脅迫するランサム攻撃が発生している。

今回確認された攻撃は、認証を設定せず、外部よりアクセス可能となっている「MongoDB」に対して行われているもの。攻撃を確認したGDI FoundationのチェアマンであるVictor Gevers氏が注意喚起を行った。

同攻撃では、データベース内にメッセージを残し、0.2BTCを特定のビットコインアドレスに対して支払い、復旧を望むサーバのIPアドレスをメールで連絡するよう求める内容だった。Shodanの設立者であるJohn Matherly氏によると、すでに1800以上のサーバが影響を受けている。

指定したビットコインのアドレスに対し、2016年12月21日より支払いが行われた記録が残っており、日本時間1月5日の時点ですでに18件が支払われていたが、攻撃者が別のアドレスを用いているとの情報もあり、実際にはさらに多くの金額が支払われている可能性もある。

(Security NEXT - 2017/01/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
ランサムウェア「GandCrab」の復号ツールが機能強化 - 最新版にも対応
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
ランサムウェア「PyLocky」の無料復号ツールが公開 - ただし条件あり
恥ずかし画像で不安煽る詐欺メール、送信元を情セ大に偽装
年末年始に備えたセキュリティ対策を - 1月8日の「パッチチューズデー」にも注意
恥ずかし画像詐欺とランサム攻撃が融合 - 「証拠動画」のリンクにワナ
ESETの法人向けエンドポイント製品に新版 - 「UEFIスキャナー」搭載
米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達
ランサム被害ファイルの解析作業、復号ツール活用も視野に - 宇陀市立病院