Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Reportan primeros ataques a bases de datos Hadoop y CouchDB

Sólo era cuestión de tiempo para que los grupos de ransomware –que borraron datos de miles de bases de datos de MongoDB y de Elasticsearch– comenzaran a apuntar a otras tecnologías de almacenamiento: los investigadores ya están observando ataques destructivos similares golpeando accesos abiertamente accesibles de Hadoop y de CouchDB.

Los investigadores de seguridad Victor Gevers y Niall Merrigan, quienes supervisaron los ataques de MongoDB y Elasticsearch, han comenzado a hacer un seguimiento de las nuevas víctimas de Hadoop y CouchDB. 

Los dos han reunido hojas de cálculo en documentos de Google donde documentan las diferentes formas de ataque y los mensajes que quedan después de que los datos se borran de las bases de datos.

¿Sólo actos “vandálicos”?

En el caso de Hadoop –que es un marco utilizado para el almacenamiento distribuido y el procesamiento de grandes conjuntos de datos–, los ataques observados hasta ahora pueden ser descritos como vandalismo. Esto se debe a que los atacantes no piden que se realicen pagos a cambio de devolver los datos eliminados. En vez de ello, su mensaje indica a los administradores de Hadoop que aseguren sus despliegues en el futuro.

Según el último recuento de Merrigan, hasta ahora 126 casos han sido borrados de Hadoop. Es probable que el número de víctimas aumente ya que hay miles de despliegues de Hadoop accesibles desde Internet, aunque es difícil decir cuántos son vulnerables.

Cabe recordar que los ataques contra MongoDB y Elasticsearch siguieron un patrón similar. El número de víctimas de MongoDB saltó de cientos a miles en cuestión de horas. El último recuento pone el número de bases de datos borradas de MongoDB en más de 34,000 y el de Elasticsearch en más de 4,600.

Un grupo llamado Kraken0, responsable de la mayoría de los ataques de ransomware contra bases de datos, está tratando de vender su kit de herramientas de ataque y una lista de instalaciones vulnerables MongoDB y Elasticsearch por el equivalente a 500 dólares en bitcoins.

Rescate por 100 dólares

En el caso de CouchDB –una plataforma de bases de datos similar a MongoDB­–, el número de bases de datos borradas está creciendo rápidamente y llega a más de 400 hasta ahora. A diferencia del vandalismo de Hadoop, los ataques de CouchDB se acompañan de mensajes de rescate a los atacantes pidiendo 0.1 bitcoins (alrededor de 100 dólares) para devolver los datos. Se aconseja a las víctimas no pagar porque, en muchos de los ataques de MongoDB, no había pruebas de que los atacantes hubieran copiado los datos antes de eliminarlos.

Tras haber observado los ataques, los investigadores de Fidelis Cybersecurity publicaron una entrada en su blog con más detalles y recomendaciones sobre cómo asegurar dichos despliegues. 

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...