Aggiornamenti recenti Giugno 27th, 2022 4:15 PM
Set 05, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS, Vulnerabilità 0
Quella degli attacchi ai database basati su MongoDB sembra essere la classica “eterna emergenza”. Anche nelle ultime settimane, infatti, i cyber-criminali stanno continuando imperterriti a mietere vittime introducendosi nei server (protetti poco e male) e rubando i database in essi contenuti.
Un tipo di attacco che ha suscitato parecchio clamore lo scorso gennaio quando il fenomeno è emerso per la prima volta. Nel giro di pochi giorni, infatti, numerosi gruppi di cyber-criminali si sono gettati nella mischia, arrivando addirittura a fare a gara a chi riuscisse a colpire più server.
Ora stiamo assistendo a qualcosa di diverso, ma i risultati sono più o meno gli stessi. Secondo Dylan Katz e Victor Gever, due ricercatori che stanno seguendo la vicenda, il numero di pirati informatici attivo sul fronte è diminuito rispetto a prima, ma il ritmo con cui continuano a colpire è più o meno lo stesso.
I dati complessivi del 2017 riportano numeri da incubo. In totale sono stati compromessi più di 56.000 database MongoDB.
Gever e Katz stanno registrando gli attacchi su un file di Google Docs che è possibile consultare online a questo indirizzo e dal quale si può ricavare il quadro generale. I dati sono perfetti (in particolare le date) ma un elemento emerge chiaramente: c’è un gruppo di pirati ancora attivo e terribilmente pericoloso.
Si tratta di Kraken0 (già attivo in passato) che ha messo a segno negli ultimi giorni una serie di attacchi che hanno portato a colpire la bellezza di 26.804 vittime.
L’altro dato interessante riguarda i profitti dei cyber-criminali nel corso di questa campagna. Secondo i calcoli dei due ricercatori (ma ricordiamoci che non si tratta di una mappatura completa) i due gruppi più attivi avrebbero intascato più di 24 Bitcoin, che al cambio attuale corrispondono a circa 86.400 euro.
La cosa peggiore è che il gruppo Kraken0, così come Harak1r1, non prende davvero in ostaggio i dati. Si limita a cancellarli. Questo significa che anche pagando il riscatto, il legittimo proprietario non potrà riottenerli.
Mag 16, 2022 0
Apr 05, 2022 0
Mar 22, 2022 0
Mar 11, 2022 0
Giu 27, 2022 0
Giu 27, 2022 0
Giu 27, 2022 0
Giu 24, 2022 0
Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mar 08, 2022 0
Il ransomware è una vera e propria piaga...Ott 22, 2021 0
Il ruolo dei sistemi di tracciamento delle attività...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Giu 27, 2022 0
Una ricerca indica che l’APT Bronze Starlight, legato...Giu 27, 2022 0
Una nuova tecnica di phishing può sfruttare le...Giu 27, 2022 0
Microsoft Italia ha lanciato un piano di training e...Giu 24, 2022 0
Uno studio di Kasperski ha analizzato come e a che...Giu 24, 2022 0
Uno studio svizzero ha dimostrato la possibilità di...Una ricerca indica che l’APT Bronze Starlight, legato alla Cina,... Continua →