Aggiornamenti recenti Dicembre 17th, 2025 2:30 PM
Set 05, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS, Vulnerabilità 0
Quella degli attacchi ai database basati su MongoDB sembra essere la classica “eterna emergenza”. Anche nelle ultime settimane, infatti, i cyber-criminali stanno continuando imperterriti a mietere vittime introducendosi nei server (protetti poco e male) e rubando i database in essi contenuti.
Un tipo di attacco che ha suscitato parecchio clamore lo scorso gennaio quando il fenomeno è emerso per la prima volta. Nel giro di pochi giorni, infatti, numerosi gruppi di cyber-criminali si sono gettati nella mischia, arrivando addirittura a fare a gara a chi riuscisse a colpire più server.
Ora stiamo assistendo a qualcosa di diverso, ma i risultati sono più o meno gli stessi. Secondo Dylan Katz e Victor Gever, due ricercatori che stanno seguendo la vicenda, il numero di pirati informatici attivo sul fronte è diminuito rispetto a prima, ma il ritmo con cui continuano a colpire è più o meno lo stesso.

I dati complessivi del 2017 riportano numeri da incubo. In totale sono stati compromessi più di 56.000 database MongoDB.
Gever e Katz stanno registrando gli attacchi su un file di Google Docs che è possibile consultare online a questo indirizzo e dal quale si può ricavare il quadro generale. I dati sono perfetti (in particolare le date) ma un elemento emerge chiaramente: c’è un gruppo di pirati ancora attivo e terribilmente pericoloso.
Si tratta di Kraken0 (già attivo in passato) che ha messo a segno negli ultimi giorni una serie di attacchi che hanno portato a colpire la bellezza di 26.804 vittime.
L’altro dato interessante riguarda i profitti dei cyber-criminali nel corso di questa campagna. Secondo i calcoli dei due ricercatori (ma ricordiamoci che non si tratta di una mappatura completa) i due gruppi più attivi avrebbero intascato più di 24 Bitcoin, che al cambio attuale corrispondono a circa 86.400 euro.
La cosa peggiore è che il gruppo Kraken0, così come Harak1r1, non prende davvero in ostaggio i dati. Si limita a cancellarli. Questo significa che anche pagando il riscatto, il legittimo proprietario non potrà riottenerli.
Giu 04, 2025 0
Mag 30, 2025 0
Feb 12, 2025 0
Ott 21, 2024 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 15, 2025 0
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
