MongoDB publica guia de segurança contra ataques recentes

O sequestro de bases MongoDB expostas na Internet, que começou a cerca de uma semana atrás (como reportamos aqui) tomou proporções gigantescas.

Agora, vários atacantes estão explorando bases mal configuradas e pedindo o pagamento de resgates pelos dados apagados. Os pesquisadores NeilMerrigan (@nmerrigan) e Victor Gevers (@0xDUDE) acreditam que já podemos ter mais 32 mil servidores comprometidos.

Pensando nesses usuários, a MongoDB publicou em seu blog um guia com as melhores práticas de segurança para a proteção dessas bases.

Considerando que existem hoje mais de 500 bases MongoDB abertas hospedadas no Brasil, tomei a liberdade de traduzir o post deles para que usuários que estejam passando por problemas possam mais facilmente encontrar alguma ajuda.

Só gostaria de deixar claro que não tenho nenhuma ligação com a empresa MongoDB. O texto abaixo é uma tradução pessoal que compartilho com vocês.

Recentemente houve relatos de ataques contra instâncias MongoDB expostas publicamente na Internet. O atacante apagou os dados e pediu o pagamento de um resgate antes de devolver as bases.
Esses ataques podem ser prevenidos com o uso de medidas de proteção abrangentes, do próprio MongoDB. Mas você precisa usar essas funcionalidades de forma correta, e nossa documentação de segurança vai te ajudar nisso. Aqui estão alguns links para as partes relevantes da documentação e alguns outros materiais úteis:
Figura 1: Crie um novo alerta para lhe notificar se um host estiver exposto na Internet

Passos para diagnosticar e responder a um ataque
Como saber se um atacante comprometeu seus dados?
Se você está executando uma instância insegura do MongoDB que foi comprometida


Marcadores: , , ,