目前在一个黑暗门户网站上出售超过85000个SQL数据库,每个数据库的价格仅为550美元。
该门户网站今天早些时候被一位安全研究员提请ZDNet注意,这是自2020年开始实施的数据库勒索计划的一部分。
黑客侵入SQL数据库,下载表,删除原始数据,并留下勒索记录,告诉服务器所有者联系攻击者以取回他们的数据。
虽然最初的勒索通知要求受害者通过电子邮件与攻击者联系,但随着这一年操作的不断增长,攻击者还借助一个门户网站自动化了他们的数据库勒索方案,首次在线主持https://web.archive.org/web/20200428190936/http://sqldb.to.到/“target=”_blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>sqldb.to.到和数据库还原.to,然后移动了一个洋葱地址,在黑暗的网络上。
![](“”class=“lazy”alt=“sql勒索”-便笺.png“原始数据=”https://zdnet3.cbsistatic.com/hub/i/2020/12/10/e81a331f-cbd6-47ee-813c-56e7a7013cd3/sql-ransom-note.png“)
访问团伙网站的受害者被要求输入一个唯一的ID,可以在赎金单上找到,在显示其数据被出售的页面之前。
![](“”class=“lazy”alt=“sql)