bigbigeggs

天塌了,数据库被黑客删库了,交 BTC 才会恢复数据,大家有办法恢复数据么

  •  1
     
  •   bigbigeggs · 13h 38m ago · 5120 views

    有大佬知道黑客 是怎么拿到我的数据库权限么,无限密码重试爆破?

    感觉我的密码也没有很简单 英文+数据 总共 9 位

    服务器没有被攻击进去,看着比较干净,应该就是拿到了数据库的 root 权限

    大佬们有没有经历过,怎么恢复数据?

    1.png


    BQACAgUAAyEGAASHRsPbAAEUFgJqBfaZSXt8XQr5WT782OTuASPj9AAClxsAAt1aMFT6x8HwRzDVijsE.png


    BQACAgUAAyEGAASHRsPbAAEUFgNqBfa4o73XOri94NGbVQsDCu8B8AACmBsAAt1aMFSfhGx25TJX0TsE.png

    附录:黑客留言 (原英文 翻译为了 中文)

    尊敬的先生/女士:

    希望您一切安好。

    我们想通知您,我们已备份了您的数据库/表。

    备份数据将保留 30 天,之后将 公开并 从我们的服务器上永久删除。

    我们提供两种方案:

    方案一:恢复服务 + 数据泄露保护

    如果您需要恢复损坏的

    或不完整的数据库/表,并且

    希望防止数据泄露,只需将 0.016 BTC 转账至以下地址:

    1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

    此地址已分配给您的

    数据库凭证(主机 + 用户:

    xxxxxx + root )。

    我们会收到您的付款通知。

    付款确认后,我们的

    程序将自动恢复所有 数据库/表,因此 请勿更改您的数据库

    登录信息,并确保 数据库仍然可以从 本地网络外部访问。

    请放心,您的所有数据库和

    表都将被恢复。(如果 恢复失败,当前字段将被 修改,并提供链接供您

    下载数据)。已保存的

    文件将立即从我们的服务器中删除。

    选项 2:仅防泄漏

    如果您不需要恢复您的 数据库,但希望防止其

    泄露,请发送 0.005 BTC 至以下地址:

    1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

    在这种情况下,您的数据将不会 公开,并且将立即从 我们的服务器中删除, 不提供任何后续恢复服务。

    ------------- 请注意以下事项:

    30 天后,我们无法保证 您的数据能够恢复。

    恢复数据的唯一方法

    (并防止数据泄露)

    是支付款项。

    数据泄露可能造成严重后果。

    请放心, 您的数据受到保护。

    付款完成后,

    您的所有数据将从 我们的服务器中删除。目前,政府机构

    机构、竞争对手、承包商

    和当地媒体尚不知情。

    收到您的付款后, 我们保证不会就此事联系这些 实体,

    确保您的隐私和事件的保密性得到维护。

    立即付款,我们保证您的

    数据不会被出售到暗网

    资源,也不会被用于攻击 您的公司、员工或交易对手

    未来。完整的数据库转储 将被恢复,所有其他数据 将立即从我们的 服务器中删除。

    如果您未在事件发生之日起 30 天内支付所要求的金额,我们将视该交易为未完成。您的数据随后将被发送给任何相关方。这是您的责任。

    付款确认后,我们的系统将自动恢复整个数据库/表,因此请勿更改您的数据库登录信息,并确保数据库仍然可以从本地网络外部访问。


    我们仅接受比特币付款。请汇款至上述指定的钱包。

    请注意:我们不接受 PayPal 、WeTransfer 、

    支付宝、信用卡和其他付款方式。

    如果您没有比特币,您可以使用信用卡从以下网站购买:

    Coinbase: https://www.coinbase.com/

    MoonPay: https://www.moonpay.com/buy

    Paybis: https://paybis.com/

    Changelly: https://changelly.com/buy

    Aqua: https://aqua.net/

    CEX: https://cex.io/

    HodlHodl: https://hodlhodl.com

    或者,您也可以使用其他支付方式从以下平台购买比特币(其中一些平台在中国可用):

    Coinbase: https://www.coinbase.com/

    Paxful: https://paxful.com/

    Binance: https://www.binance.com/

    Crypto.comhttps://www.crypto.com/

    Huobi: https://www.huobi.com/

    OKCoin: https://www.okcoin.com/

    BTCC: https://www.btcc.com/

    Paybis: https://paybis.com/

    Coinmama: https://coinmama.com/

    Bitfinex: https://www.bitfinex.com/

    中国用户可以通过支付宝购买比特币:

    CoinCola:

    https://www.coincola.com/?lang=zh-HK

    BitValve:

    https://www.bitvalve.com/buy-bitcoin/alipay

    感谢您的时间和关注。

    祝您好运。

    66 replies    2026-05-15 13:24:30 +08:00
    Vegetable
        1
    Vegetable  
       11h 27m ago   ❤️ 8
    放弃幻想吧,如果你是黑客,你会花三天时间把扫到的数据库小心的备份到自己的服务器上,期待着受害人交钱赎数据,还是直接删了然后骗受害人说交钱就能恢复?
    monkey110
        2
    monkey110  
       11h 12m ago via Android
    太惨了,下次记得勤备份。不知道有没有交钱恢复的案例。
    ryd994
        3
    ryd994  
       10h 15m ago via Android
    看一下服务器流量,如果没有明显出站流量,那怎么可能有备份呢?
    docx
        4
    docx  
       10h 14m ago via iPhone
    没有备份?
    Adamo
        5
    Adamo  
       6h 18m ago
    数据库不定期备份的吗?
    crackself
        6
    crackself  
       6h 16m ago via Android
    不要支付,最近 Nginx 不也爆漏洞了吗,排查一下
    saltpi
        7
    saltpi  
       5h 58m ago
    付了也不一定给你啊,都入侵了,还有啥道德约束
    x86
        8
    x86  
       5h 51m ago
    基本没了,人家批量扫脚本搞的怎么可能给你备份
    sn0wdr1am
        9
    sn0wdr1am  
       5h 49m ago
    1. 拿自己的备份数据修复。裸奔?那玩球。
    2. 服务器最好重装系统,你也不知道他有没有留下什么?最好能查清楚根源,否则还会再次入侵。
    3. 付钱了感觉也不一定能拿到数据。当然,你可以试试。
    chioplkijhman
        10
    chioplkijhman  
       5h 47m ago   ❤️ 2
    我觉得可以试试信任一下,因为开头就很讨好'尊敬的先生/女士:'
    Henryable
        11
    Henryable  
       5h 39m ago
    哈哈哈,我也遇到过,不过还好我的是测试数据库,后来公网上的密码就设置得非常复杂了
    383394544
        12
    383394544  
       5h 38m ago
    你图片 IP 没打码,内文码了个寂寞。
    zisen
        13
    zisen  
       5h 37m ago
    前两年我所在的一个法国大学也被黑了,一分钱没给,当时邮箱啥的都寄了,也不能选课,全靠人工,毕业证都发不出来,然后花了一年多时间才重建好网络服务
    JiangZeYi
        14
    JiangZeYi  
       5h 33m ago
    mysql binlog 开了没?开了的话可以通过 binlog 文件恢复试试
    GenServer
        15
    GenServer  
       5h 20m ago via iPhone
    服务器没有镜像备份吗回滚一下
    alwaysol
        16
    alwaysol  
       5h 18m ago
    @Vegetable 我公司之前有个客户的服务器被黑了,交了赎金后真的把备份数据还给客户了,还是我帮他恢复的
    sh537612856486
        17
    sh537612856486  
       5h 16m ago
    以前我也遇到过,果断从前一天的数据恢复回去,就少了一天的数据.后面就不开公网了,直接内网连
    JoeJoeJoe
        18
    JoeJoeJoe  
    PRO
       5h 16m ago
    黑客的话你也信?绑匪拿到赎金之后不撕票, 这种情况有, 但是不多.
    ebony0319
        19
    ebony0319  
       5h 6m ago
    解不开。没有希望。
    280303
        20
    280303  
       5h 5m ago
    放弃吧 删了重建吧
    PeiXyJ
        21
    PeiXyJ  
       5h 1m ago   ❤️ 17
    不交钱让他泄露,泄露了再恢复过来/滑稽
    NoobNoob030
        22
    NoobNoob030  
       4h 56m ago
    大概率是弱口令,只能说下次密码小心点
    yamaidai
        23
    yamaidai  
       4h 54m ago
    论备份的重要性啊
    CodeCodeStudy
        24
    CodeCodeStudy  
       4h 54m ago
    密码总共才 9 位,还不简单吗
    lujiaosama
        25
    lujiaosama  
       4h 53m ago
    数据库备份就不说了。BINLOG 开了可以重建。
    MFWT
        26
    MFWT  
       4h 51m ago via Android
    如果数据库有备份,就赶紧用备份重建数据库

    如果数据库没有备份,那下次注意吧

    黑客没那么好心帮你备份数据库的,这种都是广撒网全网扫描,找到有漏洞的,或者可以用弱密码打进去的,就直接 drop 掉数据库,最后再留下来一封假惺惺的勒索信,只要有一个人信,他就回本了。
    styleyin
        27
    styleyin  
       4h 49m ago   ❤️ 2
    9 位英文加数字不是常见组合不好撞的。是不是 vibecoding 用的中转站把你文件扒了,密码泄露了
    yakumo520
        28
    yakumo520  
       4h 44m ago
    应该是 DB 端口对外开放了?看下你对外开放的端口吧
    LuciusChen
        29
    LuciusChen  
       4h 42m ago
    都 2026 年了,还被这种拖库? 2015 年之前就频繁有过这类了。
    4seasons
        30
    4seasons  
       4h 41m ago
    很贴心,不仅告诉了你该怎么买 BTC ,还具有明确的声明。
    gkiwi
        31
    gkiwi  
       4h 39m ago
    @PeiXyJ 你真是个天才!
    maxwellz
        32
    maxwellz  
       4h 38m ago
    没有备份的?
    andlp
        33
    andlp  
       4h 34m ago
    完犊子,好心一点的就把数据库加密备份在你自己机器上,交钱还有可能给你密钥,不好心的就直接删除库,告诉你交钱.
    ttkanni
        34
    ttkanni  
       4h 34m ago via iPhone
    没备份恢复个啥
    xshell
        35
    xshell  
       4h 32m ago
    论备份的重要性···
    离线备份兜底
    sn0wdr1am
        36
    sn0wdr1am  
       4h 30m ago
    @styleyin 我感觉真有这种可能。

    黑灰产搞便宜的中转站,程序员上钩送上常用账号密码。
    主打一个姜太公钓鱼,愿者上钩。
    kapaseker
        37
    kapaseker  
       4h 30m ago
    让他删!!!
    sn0wdr1am
        38
    sn0wdr1am  
       4h 28m ago
    @PeiXyJ 这思路别出心裁,👍
    Charon2050
        40
    Charon2050  
       4h 26m ago
    估计是直接在本机上加密,付了钱就发密钥给解密
    layxy
        41
    layxy  
       4h 25m ago
    如果数据库重要应该搞个热备和冷备,之前我也有台服务器被加密,直接重装系统了
    dumbass
        42
    dumbass  
       4h 12m ago
    以防你们不知道:
    salmon5
        43
    salmon5  
       4h 10m ago
    然而天并没有塌
    FakerLeung
        44
    FakerLeung  
       4h 0m ago
    @dumbass #42 看着好像不贵,哈哈哈哈
    fstab
        45
    fstab  
       3h 55m ago
    @PeiXyJ #21 你个小天才。
    S0lution
        46
    S0lution  
       3h 52m ago
    如果说的是真的的话 9 位密码在这种批量打的情况下算是不弱的了,大概率泄漏了什么文件或者密钥。#27 老哥说的我觉得有可能,是不是用的中转站把信息卖了之类的,或者服务器有漏洞被拿了权限
    shyrock2026
        47
    shyrock2026  
       3h 49m ago
    @PeiXyJ #21 妙啊!我没备份但是好心黑客有啊 doge
    mrzx
        48
    mrzx  
       3h 46m ago
    原来是广东省 的腾讯云机房

    大概率是其他手段破解了你的数据库,9 位密码,英文加数字,暴力破解得多久?
    chempotato
        49
    chempotato  
       3h 39m ago
    @east91555 虽然我也觉得没什么人会付费,但是按照黑客说的,每个受害人一个地址,这样他才能知道谁付钱了。所以别人是不会付到这个地址的。
    noobility
        50
    noobility  
       3h 36m ago
    外网开 3306 端口很危险,建议是立刻关掉
    dode
        51
    dode  
       3h 35m ago
    再多问一句,密码是字典单词还是随机字母数字
    RmondJone
        52
    RmondJone  
       3h 34m ago
    不要开 3306 端口啊,而且最好是把 Mysql 的端口号给改了,改成其他,这样就可以不被扫描了,这是基操啊,你这些都不做被搞也是很正常的!
    arthurblake
        53
    arthurblake  
       3h 20m ago
    我买了一台 vps ,速度不行,就不要了,特意装了个 docker mysql 来测试下, root 123456, 一晚上就被攻破了。
    lujiaosama
        54
    lujiaosama  
       3h 6m ago
    感觉是不是其他服务有漏洞导致被拿到了数据库账号密码,进而爆破数据库服务?你的服务没有单独的账号都是用 root 的么?一劳永逸的办法还是别暴露在公网,别泄露公网 IP 。 就算是 VIBE CODING,我的 IP 地址都是内网地址或者虚拟组网地址,拿掉了也没卵用。
    sosme
        55
    sosme  
       2h 43m ago
    太惨了。建议找个大神搞个蜜罐,反渗透搞他
    RyougiShiki
        56
    RyougiShiki  
       2h 41m ago
    有可能系统 root 权限破了痕迹被删除。交完赎金后有可能有可能恢复有可能恢复不了。不要暴露敏感信息,万一谁使坏直接选择第一项买了你司的数据库或者选择了第二项删除了数据库。

    这个故事还让我想到了 2016 年公司发生这样的事,然后我买了 1w rmb 的 BTC ,1 个月后小赚 15%卖出,后来没多久涨了七八倍的故事,真是遗憾。
    huang9
        57
    huang9  
       2h 24m ago
    评论区一看就是没有被黑过,这种被黑了就是在服务器上有一个被 aes 加密过的文件,如果你付了钱就会告诉你怎么获取密码解开,什么被黑客备份了,备份个锥子,你的库有几个 T ,人家还会上传这不搞笑嘛? 就是会自动扫描表,或者一些文本数据,做个截取而已。
    EriczzZ
        58
    EriczzZ  
       2h 20m ago
    @huang9 #57 你就是黑客
    imchen
        59
    imchen  
       2h 12m ago
    数据库开了公网访问吗? 如果的话,要改为只能内网访问
    RuralHunter
        60
    RuralHunter  
       1h 53m ago
    你如果密码很强,数据库开在公网,那必然是供其它地方访问的,最大的可能就是这个其它地方的密码泄漏了。
    rebeccaMyKid
        61
    rebeccaMyKid  
       1h 34m ago
    有经济效应的数据库吗?玩玩的没了就没了。要是是公司的生产数据库,我直接开喷。

    1. 数据库为什么要开放公网访问
    2. 数据库为什么不用密钥登录,用密码登录
    3. 再限制一个 ip 登录。(如果在家要连接或者公司没有固定 ip ,那可以不设置这个)

    这 3 条下去能防 99%的问题了,操作起来一点难度没有,30 分钟能配置好没毛病吧?
    imxiaoi
        62
    imxiaoi  
       1h 14m ago
    很便宜了,感觉值得尝试的,之前我们那个跟我要 20 万,直接不要了
    zhaohua
        63
    zhaohua  
       1h 6m ago
    没有,不要交,我之前就交了,对方压根没备份
    qfdk
        64
    qfdk  
    PRO
       1h 2m ago
    @zisen voilà, 这事儿我知道, 那一阵子不只是一家学校.一年多法兰西并不离谱,还有个是没有恢复.
    jukanntenn
        65
    jukanntenn  
       44 mins ago
    既然数据没有异地备份,说明数据不重要。0.016 BTC 价值超过 1 万美元了,评估下咯。
    vopsoft
        66
    vopsoft  
       38 mins ago
    朋友的公司有过这种情况 没找黑客 是找的国内的数据恢复公司 费用 10 万+
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5714 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 264ms · UTC 06:02 · PVG 14:02 · LAX 23:02 · JFK 02:02
    ♥ Do have faith in what you're doing.