ΑρχικήSecurityΕντοπίστηκαν 40.000 απροστάτευτες βάσεις δεδομένων στο διαδίκτυο

Εντοπίστηκαν 40.000 απροστάτευτες βάσεις δεδομένων στο διαδίκτυο

Περίπου 40.000 επιχειρήσεις και οργανισμοί, oι οποίοι κάνουν χρήση υψηλών επιδόσεων, NoSQL, βάσεων δεδομένων της MongoDB, βρίσκονται απροστάτευτοι και ευάλωτοι σε επιθέσεις hacking.

40.000 απροστάτευτες βάσεις δεδομένων

Τρεις ερευνητές του Πανεπιστημίου Saarland της Γερμανίας – οι Eric Petryka, Kai Greshake και Jens Heyens – ανακάλυψαν ότι οι βάσεις δεδομένων της MongoDB που τρέχουν σε θύρες TCP 27017, και χρησιμοποιούνται ως υπηρεσία σε δεκάδες χιλιάδες εμπορικούς web servers, είναι εύκολα προσβάσιμες μέσω του διαδικτύου.

[alert variation=”alert-info”]Η MongoDB είναι μια εμπορικά αξιόπιστη βάση δεδομένων ανοικτού κώδικα, που χρησιμοποιείται από εταιρείες όλων των κλάδων για μια μεγάλη ποικιλία εφαρμογών.[/alert]

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

Οι Γερμανοί ερευνητές δήλωσαν ότι κατάφεραν  με ευκολία να λάβουν “read and write access” στις μη ασφαλείς βάσεις δεδομένων της MongoDB, χωρίς τη χρήση ειδικών εργαλείων hacking.

Συνολικά εντοπίστηκαν 39.890 ευπαθείς βάσεις δεδομένων, συμπεριλαμβανομένης μιας βάσης δεδομένων που ανήκει σε γνωστή γαλλική εταιρεία τηλεπικοινωνιών και περιέχει 8 εκατομμύρια αριθμούς τηλεφώνων και διευθύνσεων πελατών. Το όνομα της εταιρείας δεν έχει γνωστοποιηθεί.

“Ο καθένας θα μπορούσε να ανακτήσει, ακόμα και να αλλάξει, εκατομμύρια εγγραφές δεδομένων πελατών, συμπεριλαμβανομένων ονομάτων, διευθύνσεων e-mail και αριθμών πιστωτικών καρτών,” αναφέρει το πανεπιστήμιο του Saarland.

Η αξιοποίηση του κενού ασφάλειας είναι απίστευτα εύκολη, καθώς το μόνο που χρειάζεται κάποιος επιτιθέμενος είναι να τρέξει ένα port scan για τη θύρα TCP 27017 στον υπολογιστή του θύματος, ενώ η εύρεση όλων των πιθανώς ευάλωτων servers στο Internet θα μπορούσε να επιτευχθεί μέσα σε τέσσερις ώρες, μέσω της σάρωσης του διαδικτύου χρησιμοποιώντας ένα ταχύτερο TCP Port Scanner που ονομάζεται “masscan”.

Οι Γερμανοί ερευνητές ανέφεραν το θέμα στην MongoDB, καθώς και στην Γαλλική Αρχή Προστασίας Προσωπικών Δεδομένων (CNIL) και την Ομοσπονδιακή Υπηρεσία για την Ασφάλεια των Πληροφοριών, ώστε οι επηρεαζόμενοι ιδιοκτήτες βάσεων δεδoμένων να ενημερωθούν για την ευπάθεια.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS