Furto di dati, attacchi ransomware e compromissioni di rete: sono oltre 3,6 milioni i server MySQL pubblicamente accessibili
La violazione di database può condurre a conseguenze gravi e distruttive: oggi ci sono 3,6 milioni di server MySQL non adeguatamente protetti dall'accesso pubblico
di Andrea Bai pubblicata il 01 Giugno 2022, alle 16:01 nel canale SicurezzaSono oltre 3,6 milioni i server MySQL ad essere pubblicamente esposti su Internet e che rispondono ad interazioni, diventando così un appetitoso ed appetibile bersaglio per hacker e aggressori informatici in genere. 2,3 milioni di essi sono connessi su IPv4, mentre 1,3 milioni sono su IPv6.
Nel panorama attuale della rete è normale e frequente che servizi Web ed applicazioni eseguano connessioni a database remoti, ma tali istanze dovrebbero esser in qualche modo configurate in maniera tale che solamente i dispositivi autorizzati possano connettersi ad esse.
A ciò si aggiunge il fatto che l'esposizione pubblica di un server dovrebbe essere orchestrata da una serie di politiche piuttosto rigorose, come ad esempio la modifica della porta di accesso predefinita (3306, nel caso di MySQL), il monitoraggio delle query e l'applicazione di misure crittografiche.

Il gruppo The Shadowserver Foundation ha però eseguito una serie di scansioni la scorsa settimana rilevando che i 3,6 milioni di server MySQL esposti fanno uso della porta TCP 3306 predefinita. "Anche se non controlliamo il livello di accesso possibile, o l'esposizione di database specifici, questo tipo di esposizione è una superficie di attacco potenziale che dovrebbe essere chiusa" hanno spiegato gli analisti.
La mancata protezione dei server database MySQL può essere la causa di gravi violazioni di dati, attacchi distruttivi, attacchi ransomware, infezioni da trojan, compromissione con strumenti RAT e compromissioni con stumenti sofisticati come Cobalt Strike. Non solo: una delle strade più comuni per il furto di dati e credenziali di accesso sono proprio i database protetti in maniera impropria o non protetti, che l'amministratore dovrebbe opportunamente configurare per impedire l'accesso remoto non autorizzato.










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Dentro gli XMAGE Awards: abbiamo girato Parigi con Huawei P80 Pro in tasca
Firewall for AI: così Akamai protegge l'IA aziendale
Nuova Twingo E-Tech Electric, svelato il listino prezzi completo per l'Italia
Attacco DDoS mostruoso: Aisuru sfiora i 16 Tbps e mette alla prova Azure
Ford porta le auto usate certificate su Amazon: al via la nuova partnership
Cosa combina Amazon? 3 motivi per cui ci sono sconti pesanti da inizio mese e perché il Black Friday è giovedì, il 20 a mezzanotte
Paul McCartney e la traccia silenziosa: l'album di protesta contro il furto di copyright da parte dell'AI
Formula 1, altro cambio regole in corsa: in Qatar non più di 25 giri per set di gomme
Tesla si accorda ancora una volta in una causa per incidente con Autopilot
Game Awards 2025: annunciati i candidati al GOTY, sfida senza esclusione di colpi
Scegliere il monitor giusto: dalla produttività quotidiana alla precisione professionale c'è un monitor ASUS per tutte le esigenze
Super sconto sulla GoPro HERO13 Black: il bundle completo crolla a 306,90€ su Amazon con coupon attivabile (prezzo di listino 519,99€)
Nintendo: ecco le prime immagini del film live-action di The Legend of Zelda









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoC'è il fattore PISICOLOGGICO da considerare... questi "pensano" "non crederanno certo che io sia così - coglione - da lasciare le credenziali standard o peggio non mettere proprio la password" !
Colpiti e affondati !
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".