Aggiornamenti recenti Maggio 20th, 2025 3:31 PM
Set 05, 2017 Marco Schiaffino Attacchi, Gestione dati, Intrusione, News, RSS, Vulnerabilità 0
Quella degli attacchi ai database basati su MongoDB sembra essere la classica “eterna emergenza”. Anche nelle ultime settimane, infatti, i cyber-criminali stanno continuando imperterriti a mietere vittime introducendosi nei server (protetti poco e male) e rubando i database in essi contenuti.
Un tipo di attacco che ha suscitato parecchio clamore lo scorso gennaio quando il fenomeno è emerso per la prima volta. Nel giro di pochi giorni, infatti, numerosi gruppi di cyber-criminali si sono gettati nella mischia, arrivando addirittura a fare a gara a chi riuscisse a colpire più server.
Ora stiamo assistendo a qualcosa di diverso, ma i risultati sono più o meno gli stessi. Secondo Dylan Katz e Victor Gever, due ricercatori che stanno seguendo la vicenda, il numero di pirati informatici attivo sul fronte è diminuito rispetto a prima, ma il ritmo con cui continuano a colpire è più o meno lo stesso.
I dati complessivi del 2017 riportano numeri da incubo. In totale sono stati compromessi più di 56.000 database MongoDB.
Gever e Katz stanno registrando gli attacchi su un file di Google Docs che è possibile consultare online a questo indirizzo e dal quale si può ricavare il quadro generale. I dati sono perfetti (in particolare le date) ma un elemento emerge chiaramente: c’è un gruppo di pirati ancora attivo e terribilmente pericoloso.
Si tratta di Kraken0 (già attivo in passato) che ha messo a segno negli ultimi giorni una serie di attacchi che hanno portato a colpire la bellezza di 26.804 vittime.
L’altro dato interessante riguarda i profitti dei cyber-criminali nel corso di questa campagna. Secondo i calcoli dei due ricercatori (ma ricordiamoci che non si tratta di una mappatura completa) i due gruppi più attivi avrebbero intascato più di 24 Bitcoin, che al cambio attuale corrispondono a circa 86.400 euro.
La cosa peggiore è che il gruppo Kraken0, così come Harak1r1, non prende davvero in ostaggio i dati. Si limita a cancellarli. Questo significa che anche pagando il riscatto, il legittimo proprietario non potrà riottenerli.
Feb 12, 2025 0
Ott 21, 2024 0
Set 03, 2024 0
Ago 08, 2024 0
Mag 20, 2025 0
Mag 19, 2025 0
Mag 19, 2025 0
Mag 16, 2025 0
Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Mag 12, 2025 0
Stando all’ultimo report sulle minacce al settore...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...