天塌了,数据库被黑客删库了,交 BTC 才会恢复数据,大家有办法恢复数据么

有大佬知道黑客 是怎么拿到我的数据库权限么,无限密码重试爆破?

感觉我的密码也没有很简单 英文+数据 总共 9 位

服务器没有被攻击进去,看着比较干净,应该就是拿到了数据库的 root 权限

大佬们有没有经历过,怎么恢复数据?

附录:黑客留言 (原英文 翻译为了 中文)

尊敬的先生/女士:

希望您一切安好。

我们想通知您,我们已备份了您的数据库/表。

备份数据将保留 30 天,之后将 公开并 从我们的服务器上永久删除。

我们提供两种方案:

方案一:恢复服务 + 数据泄露保护

如果您需要恢复损坏的

或不完整的数据库/表,并且

希望防止数据泄露,只需将 0.016 BTC 转账至以下地址:

1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

此地址已分配给您的

数据库凭证(主机 + 用户:

xxxxxx + root )。

我们会收到您的付款通知。

付款确认后,我们的

程序将自动恢复所有 数据库/表,因此 请勿更改您的数据库

登录信息,并确保 数据库仍然可以从 本地网络外部访问。

请放心,您的所有数据库和

表都将被恢复。(如果 恢复失败,当前字段将被 修改,并提供链接供您

下载数据)。已保存的

文件将立即从我们的服务器中删除。

选项 2:仅防泄漏

如果您不需要恢复您的 数据库,但希望防止其

泄露,请发送 0.005 BTC 至以下地址:

1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

在这种情况下,您的数据将不会 公开,并且将立即从 我们的服务器中删除, 不提供任何后续恢复服务。

------------- 请注意以下事项:

30 天后,我们无法保证 您的数据能够恢复。

恢复数据的唯一方法

(并防止数据泄露)

是支付款项。

数据泄露可能造成严重后果。

请放心, 您的数据受到保护。

付款完成后,

您的所有数据将从 我们的服务器中删除。目前,政府机构

机构、竞争对手、承包商

和当地媒体尚不知情。

收到您的付款后, 我们保证不会就此事联系这些 实体,

确保您的隐私和事件的保密性得到维护。

立即付款,我们保证您的

数据不会被出售到暗网

资源,也不会被用于攻击 您的公司、员工或交易对手

未来。完整的数据库转储 将被恢复,所有其他数据 将立即从我们的 服务器中删除。

如果您未在事件发生之日起 30 天内支付所要求的金额,我们将视该交易为未完成。您的数据随后将被发送给任何相关方。这是您的责任。

付款确认后,我们的系统将自动恢复整个数据库/表,因此请勿更改您的数据库登录信息,并确保数据库仍然可以从本地网络外部访问。


我们仅接受比特币付款。请汇款至上述指定的钱包。

请注意:我们不接受 PayPal 、WeTransfer 、

支付宝、信用卡和其他付款方式。

如果您没有比特币,您可以使用信用卡从以下网站购买:

Coinbase: https://www.coinbase.com/

MoonPay: Buy cryptocurrency with credit card | MoonPay

Paybis: https://paybis.com/

Changelly: Buy | Changelly

Aqua: https://aqua.net/

CEX: https://cex.io/

HodlHodl: https://hodlhodl.com

或者,您也可以使用其他支付方式从以下平台购买比特币(其中一些平台在中国可用):

Coinbase: https://www.coinbase.com/

Paxful: https://paxful.com/

Binance: https://www.binance.com/

Crypto.com: https://www.crypto.com/

Huobi: https://www.huobi.com/

OKCoin: https://www.okcoin.com/

BTCC: https://www.btcc.com/

Paybis: https://paybis.com/

Coinmama: https://coinmama.com/

Bitfinex: https://www.bitfinex.com/

中国用户可以通过支付宝购买比特币:

CoinCola:

BitValve:

感谢您的时间和关注。

祝您好运。

有朋友亲身经历付了也没恢复。不要理他。

有没有可能是中转站读了你本地的配置文件泄露的呢

给了也不会恢复,放弃吧.除非你是大价值目标,平时多备份吧.

不要理他,很多这种程序都是只负责删库,不负责恢复的

喔唷,还挺正式…建议自己清库然后找一下备份。让AI去逆向一下数据操作,看看能不能找下备份,然后移库。

数据库有备份没?能回滚不?要是没价值就算了,服务器还是要做好防护,不要用弱密码。

佬是把数据库端口直接放公网了嘛?。。。
这种一天到晚都在那扫的。。。。。

D老师的小建议

emmmm 首先个人理解,你这个库能被扒到,根因在于并不是一个很重要的项目。重要的项目肯定要备份的,如果你连备份也没有,所以没必要花那个钱,如果有备份就回滚,没备份就重新录入一下吧。:melting_face:

放宽心,交钱了也不会给你恢复的。

给钱了大概率也不会给恢复的,没有备份的话基本只能考虑放弃了

我工作的第一家公司测试环境遇到过。6TB的测试数据库被黑了,说交钱恢复。
妈的,我们VPS带宽才10M,6TB你一晚上能拖完?

以前服务器数据库被勒索过,后来直接把盘拆了去专业硬盘恢复公司恢复的,mssql,恢复成功了。

这种东西肯定肯定不会给你恢复的,钱都到手了,我花时间去找下一个bro比给你恢复有意义,而且恢复的话也难保不会出现马脚,千万千万别给这种人打款

很重要的数据吗?好奇他是怎么拿到的,不过我感觉肯定不是暴力破解,你应该是环境泄露了吧,或者sql注入?不过这都2026年了,没那么好注入吧,最近没听到有哪些严重漏洞

有可能是最近linux的漏洞呢:thinking:

有备份的话做还原吧,你就算给了钱人家不给你或者泄露你也没办法。下次先做个备份

回滚呗,反正给钱是没用的

也不一定是数据库弱密码导致的,检查一下你主机上是否还有其他弱密码的应用。有可能是通过别的口子进来的拿到了root权限直接进的mysql。很多年前我公司服务器也遇到过这种被勒索的情况,那是由于redis没设口令引发的。最终重装了系统:distorted_face: