image

Cybercriminelen wissen onbeveiligde Hadoop-databases

vrijdag 10 februari 2017, 13:34 door Redactie, 1 reacties

Al enige tijd zijn cybercriminelen bezig met het gijzelen van onbeveiligde databases op internet voor losgeld, maar nu worden ze ook uit vandalisme gewist. Dat melden beveiligingsonderzoekers Victor Gevers en Niall Merrigan op Twitter. De aanvallers hebben het voorzien op Hadoop-databases.

Apache Hadoop is een opensource-framework voor het verwerken van grote datasets. Het wordt door tal van websites en organisaties gebruikt. Onbeveiligde Hadoop-databases waren recent ook al het doelwit van aanvallen. Toen werd de inhoud door aanvallers gekopieerd en gewist. Organisaties moesten vervolgens betalen als ze hun gegevens terug wilden hebben.

Nu zien Gevers en Merrigan nieuwe aanvallen waarbij de databases meteen worden verwijderd, zonder dat de aanvallers om losgeld vragen. Inmiddels zouden de aanvallers 165 slachtoffers hebben gemaakt, zo laten de onderzoekers weten. Ze adviseren beheerders dan ook om hun Hadoop-omgeving te beveiligen, onder andere door poort 50070 voor onbekende ip-adressen te blokkeren.

Reacties (1)
10-02-2017, 15:05 door ph-cofi
1. De internetcriminelen helpen wat internetschijfruimte vrij te maken.
2. De internetcriminelen werken aan het beveiligingsbewustzijn van gebruikers van Hadoop en andere applicaties: uw systeem zonder meer op internet parkeren is vergelijkbaar geworden met uw fiets in de binnenstad achterlaten.
3. Zinloos geweld in cyberspace, heel menselijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.