勒索失败后,黑客在暗网售卖85000个MySQL数据库

Posted FreeBuf

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了勒索失败后,黑客在暗网售卖85000个MySQL数据库相关的知识,希望对你有一定的参考价值。

目前,暗网上有超过85000个MySQL数据库正在出售,每个数据库的价格仅为550美元。

黑客一直在窃取mysql数据库,下载表格,删除原始文档,并留下赎金记录,告诉服务器所有者与其联系以取回他们的数据。

最开始,赎金记录是要求受害者通过电子邮件与攻击者联系,但随着操作量的增加,攻击者还借助一个门户网站把数据库赎金流程自动化,该门户网站托管在 sqldb.to和 dbrestore.to上,并然后使用暗网洋葱网络。

受害者访问站点,输入在攻击者在赎金记录里留下的ID号码,就会看到显示出售其数据的页面。

勒索失败后,黑客在暗网售卖85000个MySQL数据库

勒索失败后,黑客在暗网售卖85000个MySQL数据库

如果受害者在九天内没有付款,他们的数据就会被放在该站点的另一页面进行拍卖。

勒索失败后,黑客在暗网售卖85000个MySQL数据库

勒索失败后,黑客在暗网售卖85000个MySQL数据库

其中,恢复或购买被盗数据库的交易必须以比特币支付。随着BTC / USD汇率的波动,全年的实际价格有所不同,但一般情况下,每个站点的价格通常始终保持在500美元左右。

整个数据库入侵和赎金/拍卖网页都是自动化的,这也意味着攻击者不会分析窃取的数据库中是否可能包含更高浓度的个人或财务信息的数据。(对于受害企业来说,算是不幸中的一个好消息)。

2020年,勒索攻击事件不断堆积,也可以看到受害者们在Reddit、MySQL论坛、技术支持论坛、Medium帖子和私人博客上放出数据中的赎金记录。

参考来源

https://www.zdnet.com/article/hackers-are-selling-more-than-85000-sql-databases-on-a-dark-web-portal/

勒索失败后,黑客在暗网售卖85000个MySQL数据库

勒索失败后,黑客在暗网售卖85000个MySQL数据库 交易担保 FreeBuf+ FreeBuf+小程序:把安全装进口袋

精彩推荐





以上是关于勒索失败后,黑客在暗网售卖85000个MySQL数据库的主要内容,如果未能解决你的问题,请参考以下文章

LOL源代码被盗,暗网100万拍卖2023年网络安全行业前景展望

LOL源代码被盗,暗网100万拍卖2023年网络安全行业前景展望

60万12306用户信息暗网遭售卖?官方:第三方泄露

暗网现大量智能门锁密码,物联网黑客攻击已成常态

两名黑客能打开数百万个酒店房间,这意味着什么?

黑客大战暗网托管商,6500个网站遭彻底删除;Webpack 4.26.1 发布;比特币跌破3500美元,刷新...