MongoDB勒索攻击主因是管理密码缺失(2017.09.22)

近日,国外安全专家表示,最近发生的对MongoDB数据库勒索攻击是由于数据库所有者忘记在管理账户上设置密码。建议服务器所有者对所有账户使用强密码,并阻止用户从网络接口访问访问管理界面。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://www.bleepingcomputer.com/news/security/admin-accounts-with-no-passwords-at-the-heart-of-recent-mongodb-ransom-attacks/