Cybercriminelen wissen onbeveiligde Hadoop-databases


image

Al enige tijd zijn cybercriminelen bezig met het gijzelen van onbeveiligde databases op internet voor losgeld, maar nu worden ze ook uit vandalisme gewist. Dat melden beveiligingsonderzoekers Victor Gevers en Niall Merrigan op Twitter. De aanvallers hebben het voorzien op Hadoop-databases.

Apache Hadoop is een opensource-framework voor het verwerken van grote datasets. Het wordt door tal van websites en organisaties gebruikt. Onbeveiligde Hadoop-databases waren recent ook al het doelwit van aanvallen. Toen werd de inhoud door aanvallers gekopieerd en gewist. Organisaties moesten vervolgens betalen als ze hun gegevens terug wilden hebben.

Nu zien Gevers en Merrigan nieuwe aanvallen waarbij de databases meteen worden verwijderd, zonder dat de aanvallers om losgeld vragen. Inmiddels zouden de aanvallers 165 slachtoffers hebben gemaakt, zo laten de onderzoekers weten. Ze adviseren beheerders dan ook om hun Hadoop-omgeving te beveiligen, onder andere door poort 50070 voor onbekende ip-adressen te blokkeren.

Bron: security.nl


<< Terug naar de nieuwslijst