📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем: MongoDB, MySQL, Elasticsearch, Kibana и HTTP-панели администрирования. Результат: 30 515 из них, то есть 46,3%, уже содержали записку с требованием выкупа или следы полного уничтожения на момент обнаружения. Суммарно скомпрометированные системы хранили более 215 миллиардов записей — часть украдена, часть уничтожена, часть заблокирована. Механика этой экономики проще, чем кажется. Никакого брендинга, никаких сайтов с таймером утечки. Автоматизированный сканер находит открытый порт, скрипт копирует или сбрасывает данные, внутри базы остаётся текстовый файл с биткоин-адресом. Весь цикл занимает секунды. Именно поэтому масштаб такой — это не атаки на конкретные цели, это промышленный конвейер. Самое интересное — в деньгах. Исследователи проверили 514 биткоин-кошельков из записок о выкупе. Из 512 отслеживаемых через mempool.space — 318 никогда не получали ни одной транзакции. Ноль. Это означает, что атакующие зарабатывают даже без оплаты: данные уже скопированы или уничтожены, ущерб нанесён, а жертва платить не спешит. Как отмечают авторы исследования по данным securityaffairs: «ущерб одинаков независимо от того, платит жертва или нет». Вот что меня здесь цепляет: 62% кошельков — пустые, но атаки не прекращаются пять лет подряд. Это значит, что монетизация идёт не через выкуп, а через перепродажу дампов на теневых площадках — и именно там реальная экономика. Для ритейла с открытыми dev-стендами на MongoDB или тестовыми MySQL без аутентификации это прямой путь к утечке loyalty-базы задолго до того, как кто-то заметит записку о выкупе. Проверьте прямо сейчас: shodan.io/search?query=org:"ваша_AS" port:27017,3306,9200 — если что-то нашлось, у вас уже есть проблема. #ransomware #database #exposedDB #MongoDB #dataprotection