La empresa de ciberseguridad Imperva ha anunciado que su sistema gestor de bases de datos de señuelos, StickyDB, ha destapado una campaña de malware para minar Monero utilizando servidores PostgreSQL, uno de los sistemas gestores de bases de datos Open Source más conocidos.
Mediante la utilización del buscador Shodan, se ha destapado que hay casi 710.000 servidores PostgreSQL afectados. El motivo de este gran impacto parece basarse en la pobre seguridad de muchas de las implementaciones en uso, sobre todo las que se puede encontrar en Amazon Web Services (AWS), que aparentemente permite configurarlos sin seguridad adicional.
https://www.muyseguridad.net/2018/03/16/minar-postgresql-imagen-scarlett-johansson/
#Ñ #seguridad
Bobinas P4G is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.
All Bobinas P4G content and data are available under the Creative Commons Attribution 3.0 license.