Les attaques "Meow" effacent près de 4.000 XNUMX bases de données non sécurisées. Les attaquants et leurs intentions sont encore inconnus, mais ils montrent une fois de plus les risques d'une sécurité insuffisante des données.
Au cours des derniers jours, des milliers de bases de données non sécurisées ont été attaquées automatiquement et les données stockées ont été supprimées. Les attaques sont appelées attaques « miaou » car les données sont écrasées par la chaîne de caractères « miaou », entre autres choses. De plus, aucune explication n'est laissée pour la destruction des données.
Comme le montre une recherche de Shodan, les attaques "miaou" se sont intensifiées ces derniers jours. Près de 4.000 97 bases de données ont maintenant été supprimées. Plus de XNUMX % des attaques ciblent les bases de données Elasticsearch et MongoDB, mais d'autres systèmes tels que Cassandra, CouchDB, Redis, Hadoop, Jenkins et Apache ZooKeeper ont également été ciblés. Selon un chercheur en sécurité sur Twitter, les attaques ont été menées via des adresses IP ProtonVPN. Proton a ensuite promis : "Nous enquêtons et bloquerons toute utilisation de ProtonVPN qui enfreint nos conditions d'utilisation."
L'une des premières attaques Meow connues visait la base de données Elasticsearch d'un fournisseur de VPN qui avait récemment fait la une des journaux. Les données de plus de 20 millions d'utilisateurs de 7 services VPN étaient apparemment accessibles via la base de données non sécurisée découverte par le chercheur en sécurité Bob Diachenko.
En savoir plus sur ESET WeLiveSecurity.com
À propos d'ESET ESET est une société européenne dont le siège est à Bratislava (Slovaquie). Depuis 1987, ESET développe des logiciels de sécurité primés qui ont déjà aidé plus de 100 millions d'utilisateurs à profiter de technologies sécurisées. Le large portefeuille de produits de sécurité couvre toutes les principales plates-formes et offre aux entreprises et aux consommateurs du monde entier l'équilibre parfait entre performance et protection proactive. La société dispose d'un réseau de vente mondial dans plus de 180 pays et de bureaux à Jena, San Diego, Singapour et Buenos Aires. Pour plus d'informations, visitez www.eset.de ou suivez-nous sur LinkedIn, Facebook et Twitter.