Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Gen 03, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS 1
Si fa chiamare Harak1r1 e prende di mira i database su piattaforma Mongo DB in giro per il mondo. La sua strategia? Rubare i dati memorizzati sul server e chiedere un riscatto in bitcoin ai legittimi proprietari.
Mongo DB è un software open source per la gestione di database, utilizzato ampiamente da aziende e amministratori di server Web.
Il pirata informatico non utilizza tecniche particolarmente sofisticate, ma sfrutta piuttosto vulnerabilità note della piattaforma, colpendo le installazioni non aggiornate alle ultime versioni.
Stando a quanto riportato da Bleeping Computers, l’attività del pirata sarebbe stata individuata da Victor Gevers, un ricercatore del Project 366.
Secondo Gevers, Harak1r1 prenderebbe di mira in particolar modo le installazioni su cloud, che frequentemente utilizzano delle versioni non aggiornate del software o avrebbero impostazioni talmente lacunose da rendere estremamente semplice l’accesso.
Il ricercatore si sarebbe imbattuto per caso in uno dei server colpiti da Harak1r1, individuando all’interno del server (che non aveva nemmeno una password per l’autenticazione dell’amministratore) una tabella che, al posto di dati, conteneva un messaggio con la richiesta di riscatto del pirata informatico.

Gevers si è imbattuto per caso in un server (con impostazioni di sicurezza inesistenti) compromesso da Harak1r1.
Harak1r1, tutto sommato, si accontenta di poco: il riscatto richiesto è infatti di 0,2 bitcoin, che al cambio attuale corrispondono a poco meno di 200 dollari.
Come fa notare Gevers, nonostante la richiesta di riscatto, l’attacco è diverso da quello portato attraverso i crypto-ransomware. L’hacker, infatti, non cifra il database sul server, ma si limita a sostituirlo. I dati, quindi, sono presumibilmente in suo possesso.
Stando alle ricerche effettuate da Victor Gevers, il caso non sarebbe isolato. Attraverso una ricerca su Google il ricercatore ha individuato forum e siti in cui numerosi utenti lamentavano di aver subito un attacco con le stesse modalità e, soprattutto, da parte dello stesso autore. Buona parte delle vittime sarebbero cinesi e avrebbero subito l’attacco nelle scorse settimane.
Proteggersi dagli attacchi di Harak1r1, in ogni caso, non è difficile. Per scongiurare l’attacco è sufficiente aggiornare Mongo DB all’ultima versione e adottare le policy di sicurezza consigliate dagli sviluppatori del software sul sito ufficiale.
Dic 18, 2025 0
Nov 19, 2025 0
Nov 04, 2025 0
Ott 21, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 17, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

One thought on “Mongo DB preso di mira da un hacker: furto con riscatto”