Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 03, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS 1
Si fa chiamare Harak1r1 e prende di mira i database su piattaforma Mongo DB in giro per il mondo. La sua strategia? Rubare i dati memorizzati sul server e chiedere un riscatto in bitcoin ai legittimi proprietari.
Mongo DB è un software open source per la gestione di database, utilizzato ampiamente da aziende e amministratori di server Web.
Il pirata informatico non utilizza tecniche particolarmente sofisticate, ma sfrutta piuttosto vulnerabilità note della piattaforma, colpendo le installazioni non aggiornate alle ultime versioni.
Stando a quanto riportato da Bleeping Computers, l’attività del pirata sarebbe stata individuata da Victor Gevers, un ricercatore del Project 366.
Secondo Gevers, Harak1r1 prenderebbe di mira in particolar modo le installazioni su cloud, che frequentemente utilizzano delle versioni non aggiornate del software o avrebbero impostazioni talmente lacunose da rendere estremamente semplice l’accesso.
Il ricercatore si sarebbe imbattuto per caso in uno dei server colpiti da Harak1r1, individuando all’interno del server (che non aveva nemmeno una password per l’autenticazione dell’amministratore) una tabella che, al posto di dati, conteneva un messaggio con la richiesta di riscatto del pirata informatico.
Gevers si è imbattuto per caso in un server (con impostazioni di sicurezza inesistenti) compromesso da Harak1r1.
Harak1r1, tutto sommato, si accontenta di poco: il riscatto richiesto è infatti di 0,2 bitcoin, che al cambio attuale corrispondono a poco meno di 200 dollari.
Come fa notare Gevers, nonostante la richiesta di riscatto, l’attacco è diverso da quello portato attraverso i crypto-ransomware. L’hacker, infatti, non cifra il database sul server, ma si limita a sostituirlo. I dati, quindi, sono presumibilmente in suo possesso.
Stando alle ricerche effettuate da Victor Gevers, il caso non sarebbe isolato. Attraverso una ricerca su Google il ricercatore ha individuato forum e siti in cui numerosi utenti lamentavano di aver subito un attacco con le stesse modalità e, soprattutto, da parte dello stesso autore. Buona parte delle vittime sarebbero cinesi e avrebbero subito l’attacco nelle scorse settimane.
Proteggersi dagli attacchi di Harak1r1, in ogni caso, non è difficile. Per scongiurare l’attacco è sufficiente aggiornare Mongo DB all’ultima versione e adottare le policy di sicurezza consigliate dagli sviluppatori del software sul sito ufficiale.
Mag 30, 2025 0
Mag 30, 2025 0
Mag 27, 2025 0
Mag 23, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Mongo DB preso di mira da un hacker: furto con riscatto”