RSS-dienst NewsBlur is hersteld van een aanval waarbij de volledige database werd verwijderd. NewsBlur biedt zowel een gratis als betaalde oplossing voor het lezen van RSS-feeds. De software is beschikbaar voor Android en iOS en als webversie. Onlangs besloot oprichter Samuel Clay vanwege een nieuw ontwerp het onderliggende platform naar Docker-containers te migreren.
Clay maakte gebruik van een firewall met een strenge allowlist waarop alleen zijn interne servers stonden. Bij het instellen van MongoDB in een Docker-container voegde Docker een regel aan de iptables-firewall toe waardoor de MongoDB-database voor het hele internet toegankelijk werd. Drie uur later wist een aanvaller de 250GB grote database te kopiëren en verwijderde het origineel, zo meldt Clay op Hacker News. Om zijn data terug te krijgen moest de NewsBlur-oprichter 860 euro losgeld betalen.
Voor de migratie schakelde Clay de originele MongoDB-cluster echter uit, om die een aantal dagen later te kunnen verwijderen. Daardoor had hij de originele database nog en kon die zo herstellen, wat inmiddels een feit is. Volgens Clay is er geen data gecompromitteerd. Hij zal binnenkort met een postmortem van de aanval en het herstel van de database komen.
Deze posting is gelocked. Reageren is niet meer mogelijk.