openPR Recherche & Suche
Presseinformation

MongoDB-Ransomware wirkungsvoll abwehren

06.04.201717:00 UhrIT, New Media & Software

(openPR) München, 06. April 2017 - In den letzten Jahren hat die Zahl der Ransomware-Angriffe stetig zugenommen. Während zunächst eher private Anwender im Fokus standen, konzentrieren sich Cyberkriminelle bei Ransomware-Angriffen zunehmend auf Unternehmensnetzwerke. Besonders auf MongoDB NoSQL-Datenbanken haben es Hacker in den letzten Monaten abgesehen. Das Sicherheitsunternehmen Trustwave verrät, mit welchen einfachen Handgriffen Unternehmen ihre MongoDB-Datenbanken vor Angriffen schützen können.

Je einfacher ein Unternehmensnetzwerk oder eine Netzwerkanwendung zu hacken ist, desto leichter gerät es auch ins Visier von Cyberkriminellen. Und so wurde in den letzten Monaten immer wieder falsch konfigurierte oder unzureichend gesicherte MongoDB NoSQL-Datenbankinstallationen das Ziel von Hackerangriffen.

Die Angreifer verschlüsselten nachdem erfolgreichen Angriff die komplette Datenbank und entschlüsselten die Daten erst wieder nach Zahlung der geforderten Lösegeldsumme.

Die Experten des Trustwave SpiderLabs, ein Team aus ethischen Hackern und IT-Forensikern, hat das Thema MongoDB NoSQL-Datenbanken und Ransomware-Angriffe noch einmal genau unter die Lupe genommen.

Dabei ist vor allem eines erschreckend: Die Zahl der MongoDB NoSQL-Datenbanken, die ungesichert sind und damit öffentlich zugänglich, hat in den letzten zwei Jahren rasant zugenommen. Gab es im Jahr 2015 "nur" etwa 35.000 ungesicherte Instanzen, gehen die SpiderLabs-Experten davon aus, dass sich die Zahl im Jahr 2017 auf etwa 90.000 erhöhen wird.

MongoDB ist eine NoSQL-Datenbank, die auf einer Architektur von Sammlungen und Dokumenten basiert, im Gegensatz zu den Standardreihen und Tabellen, die häufig in "traditionelleren" Datenbankformaten vorkommen.

Das korrekte Konfigurieren von MongoDB-Datenbanken ist relativ einfach und sollte von IT-Verantwortlichen umgehend umgesetzt werden. Dafür müssen Administratoren lediglich die YAML-basierte Konfigurationsdatei mongod.conf anpassen und folgende Parameter ändern beziehungsweise aktivieren:

1) authorization: true
Dieser Parameter stellt sicher, dass Anwender nur durch Eingabe eines Benutzernamens und eines Passworts eine Verbindung zur MongoDB-Datenbank herstellen können. Diesen Berechtigungsparameter kann man schon vor dem Einrichten eines Admin-Accounts erstellen. Standardmäßig legt MongoDB nämlich keinen Admin-Account an. Hacker nutzen diesen Umstand aus, indem sie gerne als erstes einen Admin-Account anlegen. Dadurch können sie nicht nur Zugriff auf alle Daten bekommen, sondern dafür sorgen, dass eigentlich Berechtigte keinen Zugriff mehr erhalten.

2) port:
Der Standard-Port für MongoDB ist 27017. Wenn man diesen Port ändert, macht man es Angreifern ein wenig schwerer, die Datenbank zu finden.

3) bindIp:
Mit diesem Parameter stellen IT-Verantwortliche sicher, dass ein Zugriff auf die MongoDB-Datenbank nur für einen definierten IP-Adressenbereich möglich ist.

Neben diesen Maßnahmen empfiehlt Trustwave außerdem, Datenbanken mit Hilfe geeigneter Sicherheits-Tools regelmäßig auf Unregelmäßigkeiten hin zu überprüfen und Schwachstellen aufzuspüren, bevor Cyberkriminelle dies tun.

Einen Überblick über die leistungsfähige Datenbank-Sicherheits-Tools von Trustwave gibt es hier: https://www.trustwave.com/Products/Database-Security/


Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/Trustwave_201704.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_Trustwave_201704.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 946367
 661

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „MongoDB-Ransomware wirkungsvoll abwehren“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trustwave

Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
München, 19. Oktober 2017 - Eine nachlässig gepflegte IT-Infrastruktur macht es Hackern leicht, an wichtige Firmendaten zu kommen. Der weltweit agierende Sicherheitsspezialist Trustwave verrät, welche neun Arbeitsschritte jedes Unternehmen durchführen sollte, um Sicherheitsrisiken auf ein Minimum zu reduzieren und Eindringlinge so schnell wie möglich aufzuspüren. Im Regelfall ist es für Cyberkriminelle ein Leichtes, Malware und andere Schadprogramme ins Netzwerk einzuschleusen. Schuld an Datenpannen sind oft ungepatchte Anwendungen, schwach…
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
München, 11. Oktober 2017 - Die neue EU-Datenschutz-Grundverordnung (DSGVO) tritt am 25. Mai 2018 in Kraft. Viel Zeit bleibt Unternehmen also nicht mehr, um ihre Unternehmens-IT fit für die neuen Datenschutzrichtlinien zu machen. Nach wie vor wird das Thema DSGVO von vielen Unternehmen aber eher stiefmütterlich behandelt. Ein Fehler, denn das Nichteinhalten der DSGVO wird ab Ende Mai 2018 mit hohen Strafen geahndet. Der Sicherheitsspezialist Trustwave verrät, welche Schritte IT-Verantwortliche bereits jetzt ausführen sollten, um Ende Mai die …

Das könnte Sie auch interessieren:

Progress veröffentlicht neue DataDirect-Treiber für MongoDB und SparkSQL
Progress veröffentlicht neue DataDirect-Treiber für MongoDB und SparkSQL
Progress baut marktführende Lösung für ODBC- und JDBC-Verbindungen zu relationalen und NoSQL-Datenbanken sowie Big-Data-Quellen und SaaS-Anwendungen weiter aus. Köln, 22. Juni 2015 – Progress hat seine Enterprise-Datenkonnektivitäts-Suite DataDirect um zwei neue Treiber für MongoDB und SparkSQL erweitert. Sie bauen das umfangreiche Treiber-Portfolio der Suite weiter aus, das die Integration von rund 200 der gängigsten Datenquellen unterstützt. „MongoDB ist eine der angesagtesten Datenbanken im Moment, bringt aber auch einige Herausforderun…
Bild: Visualisieren Sie Ihre MongoDB -Atlas -Daten mit Atlas -Diagrammen Bild: Visualisieren Sie Ihre MongoDB -Atlas -Daten mit Atlas -Diagrammen
Visualisieren Sie Ihre MongoDB -Atlas -Daten mit Atlas -Diagrammen
Bei Stone Labs sind wir stolz darauf, benutzerdefinierte Softwareprodukte für komplexe IT -Startups zu entwickeln. Eines der wesentlichen Tools, auf die wir uns für unsere ArbeitsmongoDB verlassen, insbesondere für MongoDB -Atlas -Diagramme zur Visualisierung von Daten. In diesem Artikel werden wir ihre Bedeutung für Startups zur Verfügung stellen, die sich auf datengesteuerte Erkenntnisse konzentrieren.  MongoDB Atlas -Diagramme ist ein nativer Datenvisualisierungsdienst, mit dem Entwickler dynamische, interaktive Diagramme direkt aus ihren …
EnterpriseDB verbessert Big Data-Fähigkeiten von Postgres mit neuen Erweiterungen für MongoDB und Hadoop
EnterpriseDB verbessert Big Data-Fähigkeiten von Postgres mit neuen Erweiterungen für MongoDB und Hadoop
Neue Foreign Data Wrapper erweitern Möglichkeiten von PostgreSQL für bessere Datenintegration und Anbindung von Datensilos München, 25. Juli 2014 – EnterpriseDB (EDB), weltweit führender Anbieter von professionellen PostgreSQL-Produkten und Oracle Datenbank-Kompatibilitätslösungen, hat die erste von zwei neuen Erweiterungen vorgestellt, mit denen die Möglichkeiten von PostgreSQL für die nahtlose Integration von Big Data- und reinen NoSQL-Lösungen erweitert werden. Die Bereitstellung einer gemeinsamen Ansicht für Daten aus verschiedenen Quel…
Bild: Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam RansomwareBild: Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam Ransomware
Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam Ransomware
Mobef-Salam Ransomware Beschreibung Die Mobef-Salam Ransomware ist ein Verschlüsselungs-Ransomware-Trojaner, der erstmals am 23. Februar 2018 beobachtet wurde. Die Mobef-Salam Ransomware ist anderen Ransomware-Trojanern sehr ähnlich, die in letzter Zeit veröffentlicht wurden, einschließlich der Pariser Ransomware und der Mobef Ransomware. Die Mobef-Salam Ransomware verschlüsselt, ähnlich wie andere Ransomware-Trojaner, die Dateien des Opfers mit einem starken Verschlüsselungsalgorithmus, löscht Dateiwiederherstellungsmaßnahmen auf dem infizie…
Neuerscheinung: „MongoDB – Sag ja zu NoSQL“ von Mark Boeker
Neuerscheinung: „MongoDB – Sag ja zu NoSQL“ von Mark Boeker
Mit „MongoDB – Sag ja zu NoSQL“ legt entwickler.press das einzige deutsch-sprachige Buch zur dokumentenorientierten Datenbank MongoDB auf. Frankfurt am Main, 08.12.2010, Albträume durch MySQL und Co? Wer keine Lust mehr auf die tägliche Dosis Datenbankprobleme hat, wird nun erlöst. Das Wundermittel heißt MongoDB und ist eine dokumentenorientierte Datenbank aus der NoSQL-Baureihe. Auspacken, Batterien einlegen und loslegen. Das jetzt bei entwickler.press erschienene Buch „MongoDB – Sag ja zu NoSQL“ – das bislang einzige in Deutschland zu dies…
Praktisch währt am längsten – Hands-on Workshops eröffnen International PHP Conference
Praktisch währt am längsten – Hands-on Workshops eröffnen International PHP Conference
• Aktuell informiert mit dem neuen Online-Zeitplan: Breitgefächertes Konferenzprogramm mit mehr als 60 themenspezifischen Vorträgen auf einen Blick • PHP zum Anfassen gibt es bei den praxisnahen Workshops am 1. Juni in Berlin Berlin, 26. März 2014 – Vom 1. bis 4. Juni präsentiert die International PHP Conference ein breitgefächertes Konferenzprogramm mit über 60 themenspezifischen Vorträgen rund um PHP- und Web-Technologien. Traditionsgemäß startet die Konferenzwoche am Sonntag (1. Juni) mit den Power Workshops. „Im Rahmen der Workshops habe…
WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
München, 15. Mai 2017 - Die Ransomware WannaCry hat seit Freitagabend zahlreiche Netzwerke und Rechner weltweit infiziert. Das Sicherheitsunternehmen Trustwave zeigt, wie Unternehmen und Privatanwender sich mit wenigen Handgriffen vor WannaCry und anderen Ransomware-Attacken schützen können. Für Unternehmen, die von der Ransomware-Attacke betroffen sind, bietet Trustwave zudem eine 24-Stunden-Hotline an. Die Ransomware WannaCry ist nicht wirklich einzigartig. Wie Dutzende anderer Ransomware-Varianten verschlüsselt WannaCry wichtige Dateien u…
Bild: comSysto ist erster Deutschlandpartner von 10gen, den Machern von MongoDBBild: comSysto ist erster Deutschlandpartner von 10gen, den Machern von MongoDB
comSysto ist erster Deutschlandpartner von 10gen, den Machern von MongoDB
März, 2012 – Seit Januar 2012 ist comSysto erster offizieller Deutschlandpartner von 10gen, dem Unternehmen hinter der Open Source-Datenbank MongoDB. Eine bewusste Entscheidung, der eine erfolgreiche Zusammenarbeit voranging. Startschuss der Kooperation zwischen comSysto und 10gen war ein zweitägiges MongoDB-Training für comSystos Entwickler im Juni 2011. Zeitgleich wurde comSysto offizieller Host der MongoDB User Group Meetups in München bei denen über spannende Topics wie „Scaling with MongoDB & New Features in 1.8 / 2.0“ oder “Node.js and…
Bild: comSysto wieder auf der MongoDB MunichBild: comSysto wieder auf der MongoDB Munich
comSysto wieder auf der MongoDB Munich
München, 10. Oktober 2012 – Am Dienstag, den 16. Oktober, ist es wieder soweit. Nach 2011 findet heuer nun zum zweiten Mal die von 10gen organisierte MongoDB Munich Konferenz im Hilton Munich Park Hotel statt. Und auch dieses Jahr ist comSysto, erster deutscher Partner von 10gen, als Sponsor und mit interessanten Vorträgen dabei. Tag 1, 15. Oktober 2012: Bereits am Tag vor der Konferenz geht es los. Am Montag, den 15. Oktober, werden MongoDB Workshops angeboten, die alle Module aus den öffentlichen MongoDB Trainings im Schnelldurchlauf abdec…
adesso kooperiert mit MongoDB-Hersteller 10gen
adesso kooperiert mit MongoDB-Hersteller 10gen
Dortmund, 5. Februar 2013 – Der IT-Dienstleister adesso AG hat eine Service-Partnerschaft mit dem Softwareanbieter 10gen (the MongoDB company) abgeschlossen. MongoDB ist die aktuell führende NoSQL-Datenbank. Durch die Partnerschaft mit 10gen profitiert adesso sowohl von speziellen Beratungs- und Support-Leistungen bei der Implementierung von MongoDB als auch von einem entscheidenden Know-how-Vorsprung im Bereich Big Data. Unternehmen sind heute mit enormen Datenmengen aus unterschiedlichen Quellen und in verschiedenen Formaten konfrontiert; …
Sie lesen gerade: MongoDB-Ransomware wirkungsvoll abwehren