Категории: Новости

Кластеры машинного обучения Microsoft Azure, зашифрованные для майнинга Monero

10 июня Microsoft объявила, что обнаружила ряд криптографических атак на мощные кластеры машинного обучения в своей сети облачных вычислений Azure.

В своем блоге компания сообщила, что у некоторых клиентов неправильно настроены узлы, что позволяет злоумышленникам захватывать их для майнинга криптовалюты Monero (XMR), ориентированной на конфиденциальность.

Настройки по умолчанию переопределены

Microsoft заявила, что обнаружила десятки кластеров, затронутых атакой, которая нацелена на инструментарий машинного обучения Kubeflow для платформы Kubernetes с открытым исходным кодом.

По умолчанию Dashboard для управления Kubeflow доступен только изнутри узла, поэтому пользователям необходимо использовать переадресацию портов для туннелирования через API Kubernetes.Тем не менее, некоторые пользователи изменили это, возможно, для удобства, напрямую выставляя Dashboard в Интернет.

Имея доступ к Dashboard, у злоумышленников было несколько доступных векторов, через которые можно взломать систему.

Как только щит опустится, атакуйте

Одной из возможностей является установка или изменение сервера ноутбуков Jupyter в кластере с использованием вредоносного образа.

Команда Центра безопасности Azure обнаружила подозрительное изображение из общедоступного хранилища в нескольких кластерах машинного обучения.

Изучив слои изображения, команда поняла, что она запустила майнер XMRig, чтобы тайно использовать этот узел для майнинга Monero.

Кластеры машинного обучения являются относительно мощными и иногда содержат графические процессоры, что делает их идеальной целью для криптоджакеров.

Как сообщалось, компания по кибербезопасности Sophos недавно обнаружила, что злоумышленники взломали уязвимые базы данных Microsoft SQL Server, чтобы установить то же программное обеспечение XMRig, которое разрабатывает Monero.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

11 часов ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

11 часов ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

11 часов ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

11 часов ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

13 часов ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

13 часов ago