Mere end 3,6 millioner MySQL-servere er i farezonen efter, at de er blevet eksponeret online, hvor de kan være attraktive mål for it-kriminelle.
Det fremgår af en ny rapport fra sikkerhedsorganisationen Shadow Server.
De eksponerede server gør alle brug af default-porten (3306), og det bliver desuden oplyst, at 2,3 millioner af serverne er forbundet til nettet via IPv4, mens 1,3 millioner gør brug af IPv6.
Hovedparterne er de eksponerede servere befinder sig i USA, men også Kina, Holland, Singapore og Tyskland er højt placerede på ranglisten over lande med eksponerede servere.
Shadow Server anbefaler for det første, at man ikke anvender default access-porten 3306 samt at man muliggør binær logning, overvåger alle forespørgsler sendt til serverne og sørger for at der bliver anvendt kryptering.