惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
宝玉的分享
宝玉的分享
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
爱范儿
爱范儿
小众软件
小众软件
K
Kaspersky official blog
P
Proofpoint News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
V
Vulnerabilities – Threatpost
博客园_首页
Microsoft Security Blog
Microsoft Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
V
V2EX
C
Check Point Blog
S
Schneier on Security
P
Palo Alto Networks Blog
IT之家
IT之家
GbyAI
GbyAI
T
Threat Research - Cisco Blogs
Hugging Face - Blog
Hugging Face - Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Apple Machine Learning Research
Apple Machine Learning Research
C
Cyber Attacks, Cyber Crime and Cyber Security
T
Tailwind CSS Blog
Project Zero
Project Zero
Y
Y Combinator Blog
V
Visual Studio Blog
Simon Willison's Weblog
Simon Willison's Weblog
T
Threatpost
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
S
Securelist
C
CERT Recently Published Vulnerability Notes
A
Arctic Wolf
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理

信息安全

windows 汽水音乐下载踩坑: Google 搜索结果 前几个都是假站 已中招 🤦‍♂️ 微软帐号频繁有奇怪的二步登录请求 如果服务器都被黑进去了,还能保证配置文件的安全吗 分享 5-6 月份 CISA,CISSP 考试心得 又是 npm 包投毒...桌面莫名其妙多了个文件... 请教下,提示词注入大家一般都怎么防啊? 被鹰啄了眼 供应链攻击,正在蔓延,各位小心。逾 5500 个 GitHub 仓库在一场供应链攻击中遭感染 APKPure 上的 Telegram 官方版被植入间谍后门 GitHub 有可能被黑了 两个未修复微软 Win11 漏洞披露,涉及 BitLocker 绕过和本地提权 NPM 又被投毒,TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥/SSH 密钥与 GitHub 令牌 用 socket.dev 给 npm install 包一层安全防御 TanStack 最新版本被投毒,病毒会盗密钥和报复性删除用户目录 紧急避雷! google 搜 Codex 第一个结果是个病毒,千万别装,我已中招! 如何评价 VLESS 漏洞报告正文 Linux 高危内核提权漏洞 新一键 root 提权漏洞 dirtyfrag.io V2EX Ubuntu 高危漏洞 刚刚爆了一个影响 17 年后所有 Linux 内核的本地提权漏洞 CVE-2026-31431 / Copy Fail,尽快排查 机场的私有客户端, win 系统 defender 疯狂报病毒,拒下载安装,是有毒吗? Bitwarden Cli 遭遇供应链攻击 WARNING: Bitwarden CLI was compromised in a supply chain attack. Vercel 又出问题 - Vercel April 2026 security incident 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 Ucsb 发布的关于中转投毒论文 今天测试了一下 SD-wan 线路,结果就发生了这事 CPUID 官网疑似被入侵,提供带毒的 CPU-Z 和 HWMonitor Axios 投毒过程,源于电影高于电影 GitHub 中有些人给代码放恶意代码,如何针对他? 手机系统三天两头爆漏洞,有什么产生损失的具体案例吗? 出现了这么多开源软件攻击, 是否有必要优化一下发布流程? 巨魔款 iOS 版本都存在网页投毒的 BUG。应当如何正确防范?(除升级放弃巨魔外) 近期重大安全事件 macOS 疑似中毒 axios@1.14.1 遭遇供应链投毒:针对开发者及 MCP 用户的高隐蔽性 0-day 攻击 B 站反诈 Up 主总说“胡乱点进”了骗子的电脑,是用的什么方式? 来自巨硬、神奇的勒索邮件,邮箱被黑了吗? 你们有收到过 Nvdia 发的这种邮件吗 [apifox 投毒]都在聊文件细节,就我在关心是如何被投毒的吗? 此次 ApiFox 是否中招自查命令 Apifox 自己文件服务被入侵了,为什么说遭供应链攻击?还是理解有问题? 中了 apifox 供应链投毒,想问问大家有装带行为分析的杀软吗? Apifox 供应链投毒,中招后是否需要重装系统? 昨天 liteLLM 供应链投毒中招的伙计们出来说说都怎么清理的后门 Apifox 遭受供应链攻击 [记录]-木马 Rondo 技术安全:正常网络, P2P/Relay 下双终端安全传输纯文本信息,群聊/多媒体支持并非必须 追踪超算被黑后续 接上一个超算被黑话题,后续情况 FOFA 是不是被脱裤了? Codex 存在代码执行漏洞,可通过打开恶意文件夹/代码仓库静默触发 某团队公开了一个支付宝的攻击面 请问 V 友们工作上一些项目中敏感信息存哪 广大 V 友注意, IDEA 插件 claude-code-gui 插件会盗刷 token,我已中招,已经举报下架 自建 Emby / MoviePilot 用户安全提醒 使用 AI 中转站会不会泄漏自己的敏感信息?中转站如果给返回一些恶意信息怎么办?有用 AI 中转站的佬来分享下吗? 刚才公司全员被电信诈骗了一次了 想问一下国内关于漏洞挖掘的情报在哪里可以看到最新的啊, TSRC, MSRC 这种的 青龙面板最新版存在未授权 RCE 漏洞,请尽快处置 单纯好奇,如果 AI 用于安全方面,应该能做到很炸裂的效果,但感觉没啥动静 1Password 涨价了,土区如果之前订阅了还能继续原价吗 企业邮箱被盗,群发诈骗网站,怎么教他做人 1password 涨价了。。 orayc.com 一个伪装成向日葵远程的恶意网站 如何保障个人的信息安全? 对 6 位数字 PIN 进行慢哈希是不是形式主义安全? 推荐使用 Pangolin 防护公网暴露的 web 服务 经过飞牛事件,求分享具有一定安全性的 Web / WAF 方案 我也推荐一下自用的安全方式,长随机字符串二级目录,可避免路径穿越 建议给所有需要公网暴露的 web 服务套一层 authelia AI Agent 经常脑补出不存在的包名然后自动安装,感觉供应链攻击风险很大,黑客可以抢注这些包名。为什么没有 AI IDE 能自动在执行前搜索对应包的创建时间、Git star 数、社区评价再安装? 1000 万国产安卓电视设备成为僵尸网络!
天塌了,数据库被黑客删库了,交 BTC 才会恢复数据,大家有办法恢复数据么
bigbigeggs · 2026-05-15 · via 信息安全

  • 数据
  • 黑客
  • 恢复

    113 条回复    2026-05-20 03:29:21 +08:00

    Vegetable

    1

    Vegetable      5 月 15 日   ❤️ 21

    放弃幻想吧,如果你是黑客,你会花三天时间把扫到的数据库小心的备份到自己的服务器上,期待着受害人交钱赎数据,还是直接删了然后骗受害人说交钱就能恢复?

    monkey110

    2

    monkey110      5 月 15 日 via Android

    太惨了,下次记得勤备份。不知道有没有交钱恢复的案例。

    ryd994

    3

    ryd994      5 月 15 日 via Android

    看一下服务器流量,如果没有明显出站流量,那怎么可能有备份呢?

    docx

    4

    docx      5 月 15 日 via iPhone

    没有备份?

    Adamo

    5

    Adamo      5 月 15 日

    数据库不定期备份的吗?

    crackself

    6

    crackself      5 月 15 日 via Android

    不要支付,最近 Nginx 不也爆漏洞了吗,排查一下

    saltpi

    7

    saltpi      5 月 15 日

    付了也不一定给你啊,都入侵了,还有啥道德约束

    x86

    8

    x86      5 月 15 日

    基本没了,人家批量扫脚本搞的怎么可能给你备份

    sn0wdr1am

    9

    sn0wdr1am      5 月 15 日

    1. 拿自己的备份数据修复。裸奔?那玩球。
    2. 服务器最好重装系统,你也不知道他有没有留下什么?最好能查清楚根源,否则还会再次入侵。
    3. 付钱了感觉也不一定能拿到数据。当然,你可以试试。

    chioplkijhman

    10

    chioplkijhman      5 月 15 日   ❤️ 3

    我觉得可以试试信任一下,因为开头就很讨好'尊敬的先生/女士:'

    Henryable

    11

    Henryable      5 月 15 日

    哈哈哈,我也遇到过,不过还好我的是测试数据库,后来公网上的密码就设置得非常复杂了

    383394544

    12

    383394544      5 月 15 日

    你图片 IP 没打码,内文码了个寂寞。

    zisen

    13

    zisen      5 月 15 日

    前两年我所在的一个法国大学也被黑了,一分钱没给,当时邮箱啥的都寄了,也不能选课,全靠人工,毕业证都发不出来,然后花了一年多时间才重建好网络服务

    JiangZeYi

    14

    JiangZeYi      5 月 15 日

    mysql binlog 开了没?开了的话可以通过 binlog 文件恢复试试

    GenServer

    15

    GenServer      5 月 15 日 via iPhone

    服务器没有镜像备份吗回滚一下

    sh537612856486

    17

    sh537612856486      5 月 15 日

    以前我也遇到过,果断从前一天的数据恢复回去,就少了一天的数据.后面就不开公网了,直接内网连

    JoeJoeJoe

    18

    JoeJoeJoe      5 月 15 日

    黑客的话你也信?绑匪拿到赎金之后不撕票, 这种情况有, 但是不多.

    280303

    20

    280303      5 月 15 日

    放弃吧 删了重建吧

    PeiXyJ

    21

    PeiXyJ      5 月 15 日   ❤️ 35

    不交钱让他泄露,泄露了再恢复过来/滑稽

    lujiaosama

    25

    lujiaosama      5 月 15 日

    数据库备份就不说了。BINLOG 开了可以重建。

    MFWT

    26

    MFWT      5 月 15 日 via Android

    如果数据库有备份,就赶紧用备份重建数据库

    如果数据库没有备份,那下次注意吧

    黑客没那么好心帮你备份数据库的,这种都是广撒网全网扫描,找到有漏洞的,或者可以用弱密码打进去的,就直接 drop 掉数据库,最后再留下来一封假惺惺的勒索信,只要有一个人信,他就回本了。

    styleyin

    27

    styleyin      5 月 15 日   ❤️ 4

    9 位英文加数字不是常见组合不好撞的。是不是 vibecoding 用的中转站把你文件扒了,密码泄露了

    yakumo520

    28

    yakumo520      5 月 15 日

    应该是 DB 端口对外开放了?看下你对外开放的端口吧

    LuciusChen

    29

    LuciusChen      5 月 15 日

    都 2026 年了,还被这种拖库? 2015 年之前就频繁有过这类了。

    4seasons

    30

    4seasons      5 月 15 日

    很贴心,不仅告诉了你该怎么买 BTC ,还具有明确的声明。

    andlp

    33

    andlp      5 月 15 日

    完犊子,好心一点的就把数据库加密备份在你自己机器上,交钱还有可能给你密钥,不好心的就直接删除库,告诉你交钱.

    ttkanni

    34

    ttkanni      5 月 15 日 via iPhone

    没备份恢复个啥

    xshell

    35

    xshell      5 月 15 日

    论备份的重要性···
    离线备份兜底

    sn0wdr1am

    36

    sn0wdr1am      5 月 15 日

    @styleyin 我感觉真有这种可能。

    黑灰产搞便宜的中转站,程序员上钩送上常用账号密码。
    主打一个姜太公钓鱼,愿者上钩。

    Charon2050

    40

    Charon2050      5 月 15 日

    估计是直接在本机上加密,付了钱就发密钥给解密

    layxy

    41

    layxy      5 月 15 日

    如果数据库重要应该搞个热备和冷备,之前我也有台服务器被加密,直接重装系统了

    dumbass

    42

    dumbass      5 月 15 日   ❤️ 6

    以防你们不知道:

    S0lution

    46

    S0lution      5 月 15 日

    如果说的是真的的话 9 位密码在这种批量打的情况下算是不弱的了,大概率泄漏了什么文件或者密钥。#27 老哥说的我觉得有可能,是不是用的中转站把信息卖了之类的,或者服务器有漏洞被拿了权限

    mrzx

    48

    mrzx      5 月 15 日

    原来是广东省 的腾讯云机房

    大概率是其他手段破解了你的数据库,9 位密码,英文加数字,暴力破解得多久?

    chempotato

    49

    chempotato      5 月 15 日

    @east91555 虽然我也觉得没什么人会付费,但是按照黑客说的,每个受害人一个地址,这样他才能知道谁付钱了。所以别人是不会付到这个地址的。

    noobility

    50

    noobility      5 月 15 日

    外网开 3306 端口很危险,建议是立刻关掉

    dode

    51

    dode      5 月 15 日

    再多问一句,密码是字典单词还是随机字母数字

    RmondJone

    52

    RmondJone      5 月 15 日

    不要开 3306 端口啊,而且最好是把 Mysql 的端口号给改了,改成其他,这样就可以不被扫描了,这是基操啊,你这些都不做被搞也是很正常的!

    arthurblake

    53

    arthurblake      5 月 15 日

    我买了一台 vps ,速度不行,就不要了,特意装了个 docker mysql 来测试下, root 123456, 一晚上就被攻破了。

    lujiaosama

    54

    lujiaosama      5 月 15 日

    感觉是不是其他服务有漏洞导致被拿到了数据库账号密码,进而爆破数据库服务?你的服务没有单独的账号都是用 root 的么?一劳永逸的办法还是别暴露在公网,别泄露公网 IP 。 就算是 VIBE CODING,我的 IP 地址都是内网地址或者虚拟组网地址,拿掉了也没卵用。

    sosme

    55

    sosme      5 月 15 日

    太惨了。建议找个大神搞个蜜罐,反渗透搞他

    RyougiShiki

    56

    RyougiShiki      5 月 15 日

    有可能系统 root 权限破了痕迹被删除。交完赎金后有可能有可能恢复有可能恢复不了。不要暴露敏感信息,万一谁使坏直接选择第一项买了你司的数据库或者选择了第二项删除了数据库。

    这个故事还让我想到了 2016 年公司发生这样的事,然后我买了 1w rmb 的 BTC ,1 个月后小赚 15%卖出,后来没多久涨了七八倍的故事,真是遗憾。

    huang9

    57

    huang9      5 月 15 日   ❤️ 2

    评论区一看就是没有被黑过,这种被黑了就是在服务器上有一个被 aes 加密过的文件,如果你付了钱就会告诉你怎么获取密码解开,什么被黑客备份了,备份个锥子,你的库有几个 T ,人家还会上传这不搞笑嘛? 就是会自动扫描表,或者一些文本数据,做个截取而已。

    imchen

    59

    imchen      5 月 15 日

    数据库开了公网访问吗? 如果的话,要改为只能内网访问

    RuralHunter

    60

    RuralHunter      5 月 15 日

    你如果密码很强,数据库开在公网,那必然是供其它地方访问的,最大的可能就是这个其它地方的密码泄漏了。

    rebeccaMyKid

    61

    rebeccaMyKid      5 月 15 日

    有经济效应的数据库吗?玩玩的没了就没了。要是是公司的生产数据库,我直接开喷。

    1. 数据库为什么要开放公网访问
    2. 数据库为什么不用密钥登录,用密码登录
    3. 再限制一个 ip 登录。(如果在家要连接或者公司没有固定 ip ,那可以不设置这个)

    这 3 条下去能防 99%的问题了,操作起来一点难度没有,30 分钟能配置好没毛病吧?

    imxiaoi

    62

    imxiaoi      5 月 15 日

    很便宜了,感觉值得尝试的,之前我们那个跟我要 20 万,直接不要了

    zhaohua

    63

    zhaohua      5 月 15 日

    没有,不要交,我之前就交了,对方压根没备份

    qfdk

    64

    qfdk      5 月 15 日

    @zisen voilà, 这事儿我知道, 那一阵子不只是一家学校.一年多法兰西并不离谱,还有个是没有恢复.

    jukanntenn

    65

    jukanntenn      5 月 15 日

    既然数据没有异地备份,说明数据不重要。0.016 BTC 价值超过 1 万美元了,评估下咯。

    vopsoft

    66

    vopsoft      5 月 15 日

    朋友的公司有过这种情况 没找黑客 是找的国内的数据恢复公司 费用 10 万+

    ms17010

    67

    ms17010      5 月 15 日

    哪家会这么好心,花大量网络传输和时间给你备份,直接删了多简单,就看你交不交。
    就算你要交,也得想办法找他证明是否有备份了。

    bigbigeggs

    69

    bigbigeggs      5 月 15 日

    @MFWT 是的 后悔没有备份,binlog 也没有开启。重建挺麻烦的,虽然数据不是特别的重要

    JackCh3ng

    71

    JackCh3ng      5 月 15 日   ❤️ 3

    之前公司的电脑整个系统的文件都被加密了,也是勒索,但是那个绑匪比较专业,他在勒索信里说,你别不信,你可以发一个文件过来,我给你解密。正好我头一天的工作主要都集中在一个文件里,我就把那个文件发给绑匪了,他确实帮我解密了,然后就没有然后了。
    供 op 参考一下。

    mrzx

    72

    mrzx      5 月 15 日

    @bigbigeggs 我们公司也遭遇 NAS 里所有数据中了勒索病毒..不过我们有快照 最多丢失一天数据

    恢复数据只用了 10 分钟..

    但是查谁电脑里中了勒索病毒的..花了快一周时间

    aikilan

    73

    aikilan      5 月 15 日

    该说不说,还挺礼貌🤣

    naver1

    75

    naver1      5 月 15 日

    还有不备份的啊

    peter986

    79

    peter986      5 月 15 日

    端口不要对外, 至少端口要开白名单, 然后数据每天备份, 我曾经遭遇过跟你一样的,还好数据不太重要,手动恢复了, 惨痛啊

    orion1

    81

    orion1      5 月 15 日

    玛德,看着就上火啊,明抢了

    Autonomous

    82

    Autonomous      5 月 15 日

    每天都上演这种惨案,吓得我直接关了 IPv4 入站

    iamtuzi3333

    85

    iamtuzi3333      5 月 15 日

    端口不要开放出来,只允许本地连。我上次用 Mongo 也是遇到这个问题,好在那时候没啥重要数据在里面。

    WizardLeo

    86

    WizardLeo      5 月 15 日

    九位英文+数字?
    我内网服务都 20 位大小写英文+数字+符号,主要是用密码管理器生成+管理没记忆成本。

    HankAviator

    88

    HankAviator      5 月 15 日

    只能说这个赎金不高,有的要价 6 位数,公司还真的给了。对方也说话算话给恢复了

    moyupai

    89

    moyupai      5 月 15 日

    只要付了第一次钱,就会要求你付第二次钱,这样他才能利益最大化,至于备份...不要想了

    aino

    91

    aino      5 月 15 日

    看见你这个之后,我去检查了下备份

    furlxy

    92

    furlxy      5 月 15 日

    1. 数据库限制内网登录
    2. 登录网关关闭用户密码登录
    3. 登录网关只允许 pem 登录

    zencitta

    95

    zencitta      5 月 15 日   ❤️ 1

    为什么下面放链接,不会是广告吧

    Moonkin

    96

    Moonkin      5 月 15 日 via Android

    为什么需要很复杂的秘密啊?这秘密不加盐的么?

    Moonkin

    97

    Moonkin      5 月 15 日 via Android

    只要用户名不是 root ,黑客怎么猜?他知道你本人姓名拼音吗?防住黑客很轻松吧?

    ThisDay

    98

    ThisDay      5 月 15 日

    不大可能 好心帮你备份了,黑客这玩意又没有什么口碑可言,不指望回头客

    jiurenmeng

    99

    jiurenmeng      5 月 15 日

    前两周也被黑了,叫 ai 上服务器看了一下,端口全部关了,只能内网,删仓库,分析 binlog 数据全部恢复了,顺便加固了一下