Hackeři mohou pomocí napadených účtů Google Cloud nainstalovat software pro těžbu za méně než 30 sekund: Zpráva

Hackers can use compromised Google Cloud accounts to install mining software in under 30 seconds: Report

Ve zprávě zaměřené na posouzení hrozeb pro uživatele cloudu akční tým společnosti Google pro kybernetickou bezpečnost uvedl, že někteří útočníci zneužívají „špatně nakonfigurované“ účty k těžbě kryptoměn.

Ve středu tým Google uvedl, že z 50 analyzovaných incidentů, které narušily protokol Google Cloud, 86 % souviselo s těžbou kryptoměn. Hackeři použili kompromitované cloudové účty k přístupu ke zdrojům z CPU nebo GPU jednotlivců k těžbě tokenů nebo využití úložného prostoru při těžbě coinů v síti Chia.

Naši nejlepší obchodní roboti

Tým společnosti Google však uvedl, že mnohé z útoků nebyly omezeny na jedinou škodlivou akci, jako je těžba kryptoměn, ale byly také výchozími body k provádění dalších hacků a identifikaci dalších zranitelných systémů. Podle týmu pro kybernetickou bezpečnost aktéři obvykle získali přístup ke cloudovým účtům v důsledku „špatných postupů zabezpečení zákazníků“ nebo „zranitelného softwaru třetích stran“.

„I když se nezdálo, že cílem těchto kompromisů je krádež dat, zůstává rizikem spojeným s kompromisy cloudových aktiv, protože špatní herci začnou provádět různé formy zneužívání,“ uvedl akční tým pro kybernetickou bezpečnost. "Veřejné instance cloudu orientovaného na internet byly otevřené skenování a útokům hrubou silou."

Pozoruhodná byla i rychlost útoků. Podle analýzy společnosti Google dokázali hackeři ve většině analyzovaných incidentů stáhnout software pro těžbu kryptoměn na napadené účty do 22 sekund. Google navrhl, že „počáteční útoky a následné stahování byly naskriptované události nevyžadující lidský zásah“ a řekl, že by bylo téměř nemožné ručně zasáhnout a zastavit takové incidenty, jakmile by začaly.

Příbuzný:Google zakázal 8 „klamných“ kryptoaplikací z Obchodu Play

Útok na cloudové účty více uživatelů za účelem získání přístupu k dodatečnému výpočetnímu výkonu není nový přístup k nezákonné těžbě kryptoměn. „Cryptojacking“, jak jej mnozí ve vesmíru znají, měl několik významných incidentů, včetně hacknutí společnosti Capital One v roce 2019, kdy údajně využíval servery uživatelů kreditních karet k těžbě kryptoměn. Pro mnoho uživatelů je však stále problémem kryptojacking v prohlížeči a také těžba kryptoměn po získání přístupu prostřednictvím klamavého stahování aplikací.

Pokračujte ve čtení na Cointelegraph
Goldman Sachs propojuje klienty s ETH fondem Galaxy Digital
Gigant finančních služeb Goldman Sachs nabízí klientům vystavení ETH prostřednictvím fondu Ethereum společnosti Galaxy Digital podle nového podání Komise...
Paris Hilton říká, že Metaverse bude ‚budoucností párty‘
Ovlivňovačka OG Paris Hilton pokračovala ve své křížové výpravě do Metaverse a řekla, že to vidí jako „budoucnost večírků, venčení, interakce s lidmi a...
Polkadot si představuje přerušení Web3 s několika starty parachainu
Open-source blockchainová platforma Polkadot oznámila spuštění svých prvních parachainů (neboli paralelizovaných řetězců) zaměřených na zlepšení interoperability...
Top 5 kryptoměn, které lze tento týden sledovat: BTC, LTC, LINK, VET, AXS
Býčí nálada bitcoinu (BTC) zaznamenala menší neúspěch 12. listopadu poté, co Komise pro cenné papíry a burzu (SEC) odmítla produkt VanEck's Bitcoin obchodovaný...
Globální most CBDC potřebuje veřejnou a soukromou spolupráci, říká BIS
Banka pro mezinárodní platby (BIS) pokračuje ve vyšetřování vývoje digitální měny globální centrální banky (CBDC) a vydává novou společnou zprávu se sedmi...
Tchajwanská policie zatkla 14 podezřelých z podvodu přes 100 kryptoinvestorů
Tchajwanská policejní správa údajně zatkla 14 lidí za to, že během minulého roku vedli investiční podvod ve výši 5,41 milionu dolarů (150 milionů nových...
Veřejně podporovaný XREX získává 17 milionů dolarů na řešení problémů s likviditou dolaru prostřednictvím blockchainu
Blockchain fintech společnost XREX uzavřela 17 milionů dolarů investiční kolo před A vedené konsorciem globálních investorů, což podtrhuje zvýšenou institucionální...
Společnost Huobi zakazuje obchodování krypto derivátů pro uživatele v Číně
Kryptoměnová platforma Huobi aktualizovala svůj dokument o dohodě s uživateli a zakazuje obchodování krypto derivátů pro zákazníky v Číně.Podle aktualizované...
Po masivním oznámení o nákupu BTC společnost MicroStrategy říká, že může prodat až 1 $ na skladě
Ve stejný den oznámila společnost MicroStrategy z oblasti business intelligence, že použije 488 milionů USD z výnosu prodeje soukromé nabídky na nákup bitcoinů....
3 on-chain indikátory naznačují, že výprodej ceny bitcoinů ztrácí páru
Bitcoin vstoupil do fáze konsolidace po pádu z 19. května ze 42 600 $ na 30 000 $ na Coinbase. Vlajková loď kryptoměny rychle obnovila své ztráty a získala...
Elon Musk omezuje humbuk dogecoinů, zatímco cena DOGE odskočí o 23%
Hodiny před nástupem Elona MuskaSobotní noční život, generální ředitel společnosti Tesla se zjevně zaměřil na ochlazení přívalu humbuku, který vytvořil...
Miliony švédských střadatelů jsou vystaveny bitcoinu prostřednictvím státního penzijního fondu
Téměř 5 milionů švédských střadatelů má, převážně bez vědomí, nepřímou expozici bitcoinům (BTC) prostřednictvím výchozí vládní alternativy k možnostem soukromého...
Systém odměn umožňuje uživatelům aplikace decentralizovaných zpráv zasílat kryptoměny
Make Sense Labs, decentralizovaná aplikační firma podporovaná rizikovým kapitalistou Timem Draperem, nyní umožňuje uživatelům aplikace pro sociální zasílání...
XRP stoupá o 10% v býčím obchodě
Investing.com -XRP se v sobotu obchodoval na indexu Investing.com za 0,51806 USD do 12:32 (16:32 GMT), což je nárůst o 10,15% za den. Jednalo se o největší...
Tom Lee z Fundstratu říká, že do konce roku 2018 bude bitcoin 25 000 $
Před rokem 2019 může bitcoin růst ceny až k marži 20 000 $, uvedl hlavní stratég Wall Street, který vydává cenové obchody BTC, Tom Lee. Podle jeho názoru...