728x90
랜섬웨어
-
[NCP, MongoDB] 인스턴스 랜섬웨어 감염🩸 삽질의 추억 2024. 5. 14. 13:32
목차상황사건의 발단구체적인 상황들추측해결그 외 트러블슈팅상황: 사건의 발단팀원들로부터 디비 밀었냐는 연락을 받음 --> 안밀었는데?스택오버플로우 검색해보니 index에 expireDate 설정하는게 있다고함 --> 그런거 안했는데?이상하군. 하고 디비랑 컬렉션 다시 만듦몇시간 뒤에 들어가보니까 또 없어져있음Gui 로 접속해보니 못보던 디비 발견비트코인 내노란다..랜섬웨어다.. 구체적인 상황1-1. 해당 서버 접속할 땐 공유 와이파이 사용 한 번도x 계속 집 와이파이로만 개발. 1-2. private team repo 에서 작업1-3. 나 포함 모든 팀원이 ssh pem 키나 비밀번호를 어디 유출하거나 올린적이 없음.1-4. 여러 인스턴스가 있고 여러 스프링부트프로젝트와 몽고디비, mysql, red..