image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Google lancia il suo agente AI più avanzato Google lancia il suo agente AI più avanzato...
Immagine di Nuova tassa 2€: cosa cambia per i tuoi acquisti online Nuova tassa 2€: cosa cambia per i tuoi acquisti online...

"Meow", l'attacco informatico che ha distrutto quasi 4000 database

Meow è un nuovo attacco informatico che sta colpendo migliaia di database, distruggendoli.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 27/07/2020 alle 11:00 - Aggiornato il 09/08/2022 alle 14:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

L'attacco informatico in corso dal nome Meow sta distruggendo moltissimi database non protetti di siti web pubblici senza nessuna motivazione apparente o spiegazione. Se gestite un sito web, è ora di correre ad effettuare un backup!

Una ricerca effettuata da BleepingComputer sul motore di ricerca IoT Shodan ha inizialmente trovano più di 1800 database colpiti dall'attacco informatico in questione, numero cresciuto a quasi 4000 durante il weekend appena trascorso. Più del 97% dei database disponibili sul web pubblico colpiti da Meow sono di tipo ElasticSearch e MongoDB.

meow-attack-106072.jpg

Uno dei primi attacchi riconducibili a Meow riguarda i database Elsatic di un provider VPN trovato colpevole di non aver correttamente protetto i propri log contenenti i dati degli utenti, log che aveva assicurato di non salvare nemmeno. Il ricercatore Bob Diachenko aveva per primo scoperto questa vulnerabilità del database, messo in sicurezza il 15 luglio e di nuovo diventato accessibile pubblicamente solamente 5 giorni dopo, giorno dell'attacco.

Diachenko ha dichiarato che le motivazioni alla base di questo nuovo attacco non sono ancora chiare e che i dettagli a riguardo scarseggiano. Secondo il ricercatore l'attacco sembrerebbe basato su uno script automatico in grado di sovrascrivere o distruggere i dati completamente.

L'attacco Meow, i cui primi effetti sono stati visibili a partire dall'inizio della scorsa settimana, sembrerebbero probabilmente opera di un "vigilante" che punta a distruggere i database non sicuri per dare una lezione di sicurezza informatica agli amministratori dei siti web colpiti.

Victor Gevers, il presidente della Fondazione non-profit GDI, ha osservato che chiunque sia dietro l'attacco Meow sta apparentemente prendendo di mira indiscriminatamente qualsiasi database che sia non sicuro e raggiungibile su internet. Ha notato questo tipo di attacchi di cancellazione dei dati su sistemi che eseguono Cassandra, CouchDB, Redis, Hadoop, Jenkins così come contro dispositivi di storage collegati in rete (NAS).

meow-attack-106071.jpg

Mentre non è ancora chiaro il perché gli attori della minaccia stiano cancellando i database, un ricercatore della sicurezza di nome Anthr@X ha scoperto che gli attacchi sono condotti tramite gli indirizzi IP di ProtonVPN.

The #meow attack is going thru @protonvpn, not sure how many origin IPs there are. From the logs in MongoDB you can see it drops databases first then create new ones with $randomstring-meow @MayhemDayOne @BleepinComputer #infosec pic.twitter.com/49dnVOGyq7

— Anthr@X (@0xAnthraX) July 24, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Nonostante le motivazioni alla base dell'attacco possano essere nobili, questo tipo di comportamento non porta con sé niente di positivo e potrebbe causare la perdita di alcuni dati molto importanti. Sarebbe stato molto più corretto avvertire direttamente gli amministratori dei siti "colpevoli" di rendere pubblici dei database dei propri siti web, in modo da poterli istruire sul corretto comportamento da tenere con i dati personali degli utenti e sul giusto modo di metterli in sicurezza.

Alla ricerca di una suite di sicurezza completa per i vostri PC? Kaspersky Internet Security 2020, licenza di un anno per 3 dispositivi, è in sconto su Amazon.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Hardware

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Di Marco Pedrani
Google lancia il suo agente AI più avanzato
2

Hardware

Google lancia il suo agente AI più avanzato

Di Antonello Buzzi
Intel perde il ricorso: multa UE da 237 milioni
1

Hardware

Intel perde il ricorso: multa UE da 237 milioni

Di Antonello Buzzi
Intel prova attrezzature cinesi per i chip, scatta l’allarme

Hardware

Intel prova attrezzature cinesi per i chip, scatta l’allarme

Di Antonello Buzzi
Accordo Disney e OpenAI: i personaggi arrivano in Sora e ChatGPT

Hardware

Accordo Disney e OpenAI: i personaggi arrivano in Sora e ChatGPT

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.