image

Honderden Elasticsearch-servers gegijzeld voor losgeld

vrijdag 13 januari 2017, 11:37 door Redactie, 0 reacties

Na onbeveiligde MongoDB-databases richten criminelen zich nu ook op het gijzelen van Elasticsearch-servers, zo waarschuwt beveiligingsonderzoeker Niall Merrigan. Inmiddels zou van meer dan 600 servers de inhoud zijn verwijderd en vervangen door een boodschap van de aanvallers.

Net als met de MongoDB-aanvallen vragen de aanvallers 0,2 bitcoin voor het teruggeven van de inhoud van de server. Met de huidige wisselkoers is dit zo'n 150 euro. Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie en kunnen terabytes aan gegevens bevatten. In het verleden waren Elasticsearch-servers vaker het doelwit van cybercriminelen. Op internet zijn duizenden Elasticsearch-servers te vinden die voor iedereen toegankelijk zijn, zo toonden onderzoekers al in 2015 aan.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.