Категории: Новости

Хакеры могут использовать взломанные учетные записи Google Cloud для установки программного обеспечения для майнинга менее чем за 30 секунд: отчет

В отчете, направленном на оценку угроз для пользователей облака, группа действий по кибербезопасности Google заявила, что некоторые злоумышленники используют «плохо настроенные» учетные записи для добычи криптовалюты.

В среду команда Google заявила, что из 50 проанализированных инцидентов, нарушивших работу облачного протокола Google, 86% были связаны с майнингом криптовалюты. Хакеры использовали скомпрометированные учетные записи в облаке для доступа к ресурсам отдельных центральных или графических процессоров, чтобы добывать токены или использовать пространство для хранения при добыче монет в сети Chia.

Однако команда Google сообщила, что многие атаки не ограничивались одним вредоносным действием, таким как добыча криптовалюты, но также служили отправной точкой для проведения других взломов и выявления других уязвимых систем. По словам группы по кибербезопасности, участники обычно получали доступ к учетным записям в облаке в результате «плохой практики обеспечения безопасности клиентов» или «уязвимого стороннего программного обеспечения».

«Хотя кража данных, по-видимому, не была целью этих взломов, она остается риском, связанным с компрометацией облачных активов, поскольку злоумышленники начинают совершать различные формы злоупотреблений», – заявила группа действий по кибербезопасности. «Общедоступные облачные инстансы с выходом в Интернет были открыты для сканирования и атак методом грубой силы».

Обращала на себя внимание и скорость атак. Согласно анализу Google, в большинстве проанализированных инцидентов хакеры смогли загрузить программное обеспечение для майнинга криптовалюты на взломанные учетные записи в течение 22 секунд. Google предположил, что «первоначальные атаки и последующие загрузки были событиями по сценарию, не требующими вмешательства человека», и сказал, что почти невозможно вручную вмешаться, чтобы остановить такие инциденты, как только они начнутся.

Связанный: Google запрещает 8 “обманчивых” приложений для криптовалюты из Play Store

Атака на облачные учетные записи нескольких пользователей с целью получения доступа к дополнительным вычислительным мощностям – не новый подход к незаконному майнингу криптовалют. «Криптоджекинг», как его называют многие в космосе, имел несколько громких инцидентов, включая взлом Capital One в 2019 году с целью предположительно использовать серверы пользователей кредитных карт для майнинга криптовалюты. Однако криптоджекинг на основе браузера, а также майнинг криптовалюты после получения доступа через загрузку ложных приложений также по-прежнему являются проблемой для многих пользователей.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Прорыв биткоина на уровне $93 257 подогревает бычий оптимизм

Биткоин снова превзошел ожидания, преодолев критический уровень в 93 257 долларов, продемонстрировав непреодолимый импульс. Этот…

5 часов ago

Новый генеральный директор Чарльз Шваб: «Я не покупал криптовалюту и теперь чувствую себя глупо»

Новый исполнительный директор банковского и инвестиционного гиганта Чарльза Шваба Рик Вурстер заявил, что компания планирует…

6 часов ago

Техас делает небольшие шаги к стратегическому резерву Биткоин: Фонд действий Сатоши

По данным некоммерческой правозащитной группы Satoshi Action Fund (SAF), законодательство о стратегических резервах Биткоин является…

7 часов ago

Polkadot удерживает ключевой уровень спроса – DOT может достичь 11 долларов в ближайшие недели

Polkadot (DOT) вступил в фазу консолидации, торгуясь ниже отметки в 6 долларов после сильного роста…

7 часов ago

Иски SEC «тихо прекратятся» после ухода Генслера: Pantera

Многие иски по ценным бумагам против криптовалютных компаний в США, скорее всего, «тихо прекратятся», как…

7 часов ago

Цена Биткоин ATH превысит 139 000 долларов в соответствии с предыдущими выборными циклами

Криптовалютный аналитик TechDev предсказал, что цена Биткоина может вырасти до $139 000 в этом рыночном…

9 часов ago