天塌了,数据库被黑客删库了,交 BTC 才会恢复数据,大家有办法恢复数据么

14 小时 42 分钟前
 bigbigeggs

有大佬知道黑客 是怎么拿到我的数据库权限么,无限密码重试爆破?

感觉我的密码也没有很简单 英文+数据 总共 9 位

服务器没有被攻击进去,看着比较干净,应该就是拿到了数据库的 root 权限

大佬们有没有经历过,怎么恢复数据?



附录:黑客留言 (原英文 翻译为了 中文)

尊敬的先生/女士:

希望您一切安好。

我们想通知您,我们已备份了您的数据库/表。

备份数据将保留 30 天,之后将 公开并 从我们的服务器上永久删除。

我们提供两种方案:

方案一:恢复服务 + 数据泄露保护

如果您需要恢复损坏的

或不完整的数据库/表,并且

希望防止数据泄露,只需将 0.016 BTC 转账至以下地址:

1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

此地址已分配给您的

数据库凭证(主机 + 用户:

xxxxxx + root )。

我们会收到您的付款通知。

付款确认后,我们的

程序将自动恢复所有 数据库/表,因此 请勿更改您的数据库

登录信息,并确保 数据库仍然可以从 本地网络外部访问。

请放心,您的所有数据库和

表都将被恢复。(如果 恢复失败,当前字段将被 修改,并提供链接供您

下载数据)。已保存的

文件将立即从我们的服务器中删除。

选项 2:仅防泄漏

如果您不需要恢复您的 数据库,但希望防止其

泄露,请发送 0.005 BTC 至以下地址:

1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

在这种情况下,您的数据将不会 公开,并且将立即从 我们的服务器中删除, 不提供任何后续恢复服务。

------------- 请注意以下事项:

30 天后,我们无法保证 您的数据能够恢复。

恢复数据的唯一方法

(并防止数据泄露)

是支付款项。

数据泄露可能造成严重后果。

请放心, 您的数据受到保护。

付款完成后,

您的所有数据将从 我们的服务器中删除。目前,政府机构

机构、竞争对手、承包商

和当地媒体尚不知情。

收到您的付款后, 我们保证不会就此事联系这些 实体,

确保您的隐私和事件的保密性得到维护。

立即付款,我们保证您的

数据不会被出售到暗网

资源,也不会被用于攻击 您的公司、员工或交易对手

未来。完整的数据库转储 将被恢复,所有其他数据 将立即从我们的 服务器中删除。

如果您未在事件发生之日起 30 天内支付所要求的金额,我们将视该交易为未完成。您的数据随后将被发送给任何相关方。这是您的责任。

付款确认后,我们的系统将自动恢复整个数据库/表,因此请勿更改您的数据库登录信息,并确保数据库仍然可以从本地网络外部访问。


我们仅接受比特币付款。请汇款至上述指定的钱包。

请注意:我们不接受 PayPal 、WeTransfer 、

支付宝、信用卡和其他付款方式。

如果您没有比特币,您可以使用信用卡从以下网站购买:

Coinbase: https://www.coinbase.com/

MoonPay: https://www.moonpay.com/buy

Paybis: https://paybis.com/

Changelly: https://changelly.com/buy

Aqua: https://aqua.net/

CEX: https://cex.io/

HodlHodl: https://hodlhodl.com

或者,您也可以使用其他支付方式从以下平台购买比特币(其中一些平台在中国可用):

Coinbase: https://www.coinbase.com/

Paxful: https://paxful.com/

Binance: https://www.binance.com/

Crypto.comhttps://www.crypto.com/

Huobi: https://www.huobi.com/

OKCoin: https://www.okcoin.com/

BTCC: https://www.btcc.com/

Paybis: https://paybis.com/

Coinmama: https://coinmama.com/

Bitfinex: https://www.bitfinex.com/

中国用户可以通过支付宝购买比特币:

CoinCola:

https://www.coincola.com/?lang=zh-HK

BitValve:

https://www.bitvalve.com/buy-bitcoin/alipay

感谢您的时间和关注。

祝您好运。

5446 次点击
所在节点    信息安全
71 条回复
Vegetable
12 小时 32 分钟前
放弃幻想吧,如果你是黑客,你会花三天时间把扫到的数据库小心的备份到自己的服务器上,期待着受害人交钱赎数据,还是直接删了然后骗受害人说交钱就能恢复?
monkey110
12 小时 16 分钟前
太惨了,下次记得勤备份。不知道有没有交钱恢复的案例。
ryd994
11 小时 20 分钟前
看一下服务器流量,如果没有明显出站流量,那怎么可能有备份呢?
docx
11 小时 18 分钟前
没有备份?
Adamo
7 小时 23 分钟前
数据库不定期备份的吗?
crackself
7 小时 21 分钟前
不要支付,最近 Nginx 不也爆漏洞了吗,排查一下
saltpi
7 小时 3 分钟前
付了也不一定给你啊,都入侵了,还有啥道德约束
x86
6 小时 55 分钟前
基本没了,人家批量扫脚本搞的怎么可能给你备份
sn0wdr1am
6 小时 53 分钟前
1. 拿自己的备份数据修复。裸奔?那玩球。
2. 服务器最好重装系统,你也不知道他有没有留下什么?最好能查清楚根源,否则还会再次入侵。
3. 付钱了感觉也不一定能拿到数据。当然,你可以试试。
chioplkijhman
6 小时 52 分钟前
我觉得可以试试信任一下,因为开头就很讨好'尊敬的先生/女士:'
Henryable
6 小时 44 分钟前
哈哈哈,我也遇到过,不过还好我的是测试数据库,后来公网上的密码就设置得非常复杂了
383394544
6 小时 43 分钟前
你图片 IP 没打码,内文码了个寂寞。
zisen
6 小时 42 分钟前
前两年我所在的一个法国大学也被黑了,一分钱没给,当时邮箱啥的都寄了,也不能选课,全靠人工,毕业证都发不出来,然后花了一年多时间才重建好网络服务
JiangZeYi
6 小时 38 分钟前
mysql binlog 开了没?开了的话可以通过 binlog 文件恢复试试
GenServer
6 小时 24 分钟前
服务器没有镜像备份吗回滚一下
alwaysol
6 小时 22 分钟前
@Vegetable 我公司之前有个客户的服务器被黑了,交了赎金后真的把备份数据还给客户了,还是我帮他恢复的
sh537612856486
6 小时 21 分钟前
以前我也遇到过,果断从前一天的数据恢复回去,就少了一天的数据.后面就不开公网了,直接内网连
JoeJoeJoe
6 小时 21 分钟前
黑客的话你也信?绑匪拿到赎金之后不撕票, 这种情况有, 但是不多.
ebony0319
6 小时 11 分钟前
解不开。没有希望。
280303
6 小时 9 分钟前
放弃吧 删了重建吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1212822

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX