image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Intel fa una mossa drastica per aumentare i profitti Intel fa una mossa drastica per aumentare i profitti...
Immagine di Come installare SteamOS su qualsiasi PC Come installare SteamOS su qualsiasi PC...

"Meow", l'attacco informatico che ha distrutto quasi 4000 database

Meow è un nuovo attacco informatico che sta colpendo migliaia di database, distruggendoli.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 27/07/2020 alle 11:00 - Aggiornato il 09/08/2022 alle 14:23

L'attacco informatico in corso dal nome Meow sta distruggendo moltissimi database non protetti di siti web pubblici senza nessuna motivazione apparente o spiegazione. Se gestite un sito web, è ora di correre ad effettuare un backup!

Una ricerca effettuata da BleepingComputer sul motore di ricerca IoT Shodan ha inizialmente trovano più di 1800 database colpiti dall'attacco informatico in questione, numero cresciuto a quasi 4000 durante il weekend appena trascorso. Più del 97% dei database disponibili sul web pubblico colpiti da Meow sono di tipo ElasticSearch e MongoDB.

meow-attack-106072.jpg

Uno dei primi attacchi riconducibili a Meow riguarda i database Elsatic di un provider VPN trovato colpevole di non aver correttamente protetto i propri log contenenti i dati degli utenti, log che aveva assicurato di non salvare nemmeno. Il ricercatore Bob Diachenko aveva per primo scoperto questa vulnerabilità del database, messo in sicurezza il 15 luglio e di nuovo diventato accessibile pubblicamente solamente 5 giorni dopo, giorno dell'attacco.

Diachenko ha dichiarato che le motivazioni alla base di questo nuovo attacco non sono ancora chiare e che i dettagli a riguardo scarseggiano. Secondo il ricercatore l'attacco sembrerebbe basato su uno script automatico in grado di sovrascrivere o distruggere i dati completamente.

L'attacco Meow, i cui primi effetti sono stati visibili a partire dall'inizio della scorsa settimana, sembrerebbero probabilmente opera di un "vigilante" che punta a distruggere i database non sicuri per dare una lezione di sicurezza informatica agli amministratori dei siti web colpiti.

Victor Gevers, il presidente della Fondazione non-profit GDI, ha osservato che chiunque sia dietro l'attacco Meow sta apparentemente prendendo di mira indiscriminatamente qualsiasi database che sia non sicuro e raggiungibile su internet. Ha notato questo tipo di attacchi di cancellazione dei dati su sistemi che eseguono Cassandra, CouchDB, Redis, Hadoop, Jenkins così come contro dispositivi di storage collegati in rete (NAS).

meow-attack-106071.jpg

Mentre non è ancora chiaro il perché gli attori della minaccia stiano cancellando i database, un ricercatore della sicurezza di nome Anthr@X ha scoperto che gli attacchi sono condotti tramite gli indirizzi IP di ProtonVPN.

The #meow attack is going thru @protonvpn, not sure how many origin IPs there are. From the logs in MongoDB you can see it drops databases first then create new ones with $randomstring-meow @MayhemDayOne @BleepinComputer #infosec pic.twitter.com/49dnVOGyq7

— Anthr@X (@anthrax0) July 24, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Nonostante le motivazioni alla base dell'attacco possano essere nobili, questo tipo di comportamento non porta con sé niente di positivo e potrebbe causare la perdita di alcuni dati molto importanti. Sarebbe stato molto più corretto avvertire direttamente gli amministratori dei siti "colpevoli" di rendere pubblici dei database dei propri siti web, in modo da poterli istruire sul corretto comportamento da tenere con i dati personali degli utenti e sul giusto modo di metterli in sicurezza.

Alla ricerca di una suite di sicurezza completa per i vostri PC? Kaspersky Internet Security 2020, licenza di un anno per 3 dispositivi, è in sconto su Amazon.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Addio lenti graduate, l'autofocus arriva sugli occhiali da vista
  • #2
    Huawei Watch Fit4 Pro vs Apple Watch Ultra 2: ha davvero senso spendere il triplo?
  • #3
    La GPU più veloce del mondo è un'integrata Intel
  • #4
    Vuoi completare Nintendo Switch 2 Welcome Tour? Devi spendere almeno 100 euro
  • #5
    Come installare SteamOS su qualsiasi PC
  • #6
    93€ per un mini PC? No, non è uno scherzo. Guarda qui
Articolo 1 di 5
Come installare SteamOS su qualsiasi PC
Ora è possibile installare SteamOS anche su PC Desktop e laptop: in questa guida ti spieghiamo come fare e come funziona.
Immagine di Come installare SteamOS su qualsiasi PC
6
Leggi questo articolo
Articolo 2 di 5
Intel fa una mossa drastica per aumentare i profitti
Intel punta a massimizzare il valore per gli azionisti sotto la guida di Lip-Bu Tan, concentrandosi su strategie mirate per il rilancio dell'azienda.
Immagine di Intel fa una mossa drastica per aumentare i profitti
3
Leggi questo articolo
Articolo 3 di 5
Le nuove Radeon spaccano, ma nessuno le compra: perché?
Il mercato delle schede grafiche desktop ha vissuto nel primo trimestre del 2025 uno scenario paradossale che ha colto di sorpresa gli analisti di settore.
Immagine di Le nuove Radeon spaccano, ma nessuno le compra: perché?
32
Leggi questo articolo
Articolo 4 di 5
Troppe ore al pc? Non vi serve una doccia, ci pensa ZOTAC
ZOTAC, azienda storicamente conosciuta per le sue schede grafiche e componenti da PC, ha deciso di esplorare un territorio completamente nuovo.
Immagine di Troppe ore al pc? Non vi serve una doccia, ci pensa ZOTAC
1
Leggi questo articolo
Articolo 5 di 5
Configurazione AMD a tema ASUS TUF per giocare in 4K | 2025
Una configurazione PC "a tema" per chi vuole un PC da gaming di fascia alta con il design militare tipico dei prodotti ASUS TUF.
Immagine di Configurazione AMD a tema ASUS TUF per giocare in 4K | 2025
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.