Hacker können kompromittierte Google Cloud-Konten verwenden, um Mining-Software in weniger als 30 Sekunden zu installieren: Bericht

Hackers can use compromised Google Cloud accounts to install mining software in under 30 seconds: Report

In einem Bericht zur Bewertung von Bedrohungen für Cloud-Benutzer sagte das Cybersecurity Action Team von Google, dass einige Angreifer „schlecht konfigurierte“ Konten ausnutzen, um Kryptowährungen abzubauen.

Am Mittwoch sagte das Google-Team, dass von 50 analysierten Vorfällen, die das Google Cloud-Protokoll kompromittiert haben, 86 % mit Krypto-Mining in Zusammenhang stehen. Die Hacker nutzten die kompromittierten Cloud-Konten, um auf Ressourcen von den CPUs oder GPUs einzelner Personen zuzugreifen, um Token zu minen oder den Speicherplatz beim Mining von Coins im Chia-Netzwerk zu nutzen.

Unsere Top Trading Bots

Das Google-Team berichtete jedoch, dass viele der Angriffe nicht auf eine einzige bösartige Aktion wie Krypto-Mining beschränkt waren, sondern auch Staging-Punkte waren, um andere Hacks durchzuführen und andere anfällige Systeme zu identifizieren. Nach Angaben des Cybersicherheitsteams erhielten die Akteure in der Regel Zugriff auf Cloud-Konten aufgrund von „schlechten Kundensicherheitspraktiken“ oder „anfälliger Software von Drittanbietern“.

„Obwohl Datendiebstahl nicht das Ziel dieser Kompromisse zu sein schien, bleibt er ein Risiko im Zusammenhang mit der Kompromittierung von Cloud-Assets, da böswillige Akteure beginnen, mehrere Formen des Missbrauchs zu begehen“, sagte das Cybersecurity Action Team. „Die öffentlichen Cloud-Instanzen mit Internetzugriff waren offen für Scans und Brute-Force-Angriffe.“

Bemerkenswert war auch die Geschwindigkeit der Angriffe. Laut der Analyse von Google konnten Hacker bei den meisten analysierten Vorfällen Krypto-Mining-Software innerhalb von 22 Sekunden auf die kompromittierten Konten herunterladen. Google schlug vor, dass „die ersten Angriffe und nachfolgenden Downloads geskriptete Ereignisse waren, die kein menschliches Eingreifen erforderten“, und sagte, es sei fast unmöglich, manuell einzugreifen, um solche Vorfälle zu stoppen, sobald sie begonnen haben.

Verbunden:Google verbietet 8 „betrügerische“ Krypto-Apps aus dem Play Store

Ein Angriff auf die Cloud-Konten mehrerer Benutzer, um Zugang zu zusätzlicher Rechenleistung zu erhalten, ist kein neuer Ansatz für das illegale Mining von Krypto. "Cryptojacking", wie es von vielen in der Branche genannt wird, hatte mehrere hochkarätige Vorfälle, darunter einen Hack von Capital One im Jahr 2019, um angeblich die Server von Kreditkartenbenutzern zum Mining von Krypto zu verwenden. Aber auch browserbasiertes Cryptojacking sowie das Mining von Krypto nach dem Zugriff durch betrügerische App-Downloads sind für viele Benutzer immer noch ein Problem.

Lesen Sie weiter auf Cointelegraph
ConsenSys sammelt 450 Millionen US-Dollar in Serie-D-Finanzierung und verdoppelt die Bewertung in vier Monaten
Am Dienstag gab ConsenSys, das führende Softwareunternehmen für Ethereum und dezentrale Protokolle mit Produktsuiten wie MetaMask, Infura und Truffle, den...
Regulatoren kommen für Stablecoins, aber womit sollten sie anfangen?
Das Wort „Stablecoin“ mag einen angenehmen Klang haben – ist es nicht schön, etwas Stabiles in der volatilen Kryptoverse zu haben? – aber für Kritiker sind...
Warum Bitcoin-Bären versuchen, den BTC-Preis für den Ablauf der Optionen am Freitag unter 62.000 USD zu halten
Der Gewinn von 90 % seit Jahresbeginn von Bitcoin (BTC) wurde größtenteils durch die jüngste Zulassung von Exchange Traded Funds (ETF) durch die US-Börsenaufsichtsbehörde...
Australische Senatoren drängen darauf, dass das Land der nächste Krypto-Hub wird
Staatliche Reaktionen von oben nach unten auf Innovationen wurden von Unternehmern immer in Frage gestellt. Gerade jetzt im Krypto-Land, da institutionelle...
Bitcoin greift den letzten Widerstand vor 50.000 USD an, wobei der BTC-Preis täglich schließt, jetzt entscheidend
Bitcoin (BTC) kletterte später am 20. August auf neue Mehrmonatshochs, als eine längere Erholung die Kryptomärkte erfasste.BTC/USD 1-Tages-Kerzenchart (Bitstamp)....
SEC hat keine Autorität über Krypto, argumentiert CFTC-Kommissar
Inmitten der Erweiterung des Aufsichtsbereichs der US-amerikanischen Wertpapier- und Börsenaufsichtsbehörde für die Kryptowährungsbranche argumentierte...
Binance Futures begrenzen die Hebelwirkung auf das 20-fache für bestehende Benutzer
Binance, die weltweit größte Kryptowährungsbörse, führt auf ihrer Futures-Plattform weiterhin neue Beschränkungen für den Leverage-Handel ein, um den Verbraucherschutz...
Preisanalyse 7/7: BTC, ETH, BNB, ADA, DOGE, XRP, DOT, UNI, BCH, SOL
Die bereichsgebundene Aktion von Bitcoin (BTC) scheint das Vertrauen institutioneller Anleger zu stärken, die wieder in Kryptowährungen investieren möchten....
Huobi verbietet den Handel mit Krypto-Derivaten für Benutzer in China
Die Krypto-Austauschplattform Huobi hat ihr Benutzervereinbarungsdokument aktualisiert, das den Handel mit Krypto-Derivaten für Kunden in China verbietet.Laut...
Die neuen RTX 3070- und 3080-Ti-Karten von Nvidia versuchen, Gamer und Bergleute anzusprechen
Die neuen 3070 Ti und 3080 Ti-Grafikkarten von Nvidia werden mit integrierten Ethereum-Hash-Ratenbegrenzern eingeführt, wenn sie später in diesem Monat...
Ether segelt über das tägliche Volumen von BTC hinaus, da Grayscale ETH Trust mit einer Prämie von 11% gehandelt wird
Ethereum sieht ein erneutes Interesse an den Folgen der Schwierigkeiten von Bitcoin in dieser Woche, wobei das 24-Stunden-Handelsvolumen von Ether das von...
Hund außer Kontrolle? Social Media und Wale beeinflussen die Preisaktion von Dogecoin
Dogecoin (DOGE) war im April die Rede von der Kryptostadt. Am ersten Tag des Monats wurde in der üblichen Spanne von 0,05 USD gehandelt. Am Aprilscherz...
Der auf Entwickler ausgerichtete DeFi-Aggregator Instadapp startet das Governance-Token
In einem gestrigen Blog-Beitrag kündigte die DeFi-Plattform (Dezentral Finance) und die Protokollaggregator-Plattform Instadapp die Einführung ihres Governance-Tokens...
Nocoiners: Was ist falsch an Leuten, die sich Bitcoin widersetzen?
Wenn man durch Kryptowährungs-Websites navigiert, kann man häufig das Wort "nocoiner" finden, das anderen Krypto-Slang-Beispielen wie "HODL", "Bär", "Bulle"...
Ihre erste Transaktion mit Bitcoin? Bereiten Sie sich darauf vor, aufgeladen zu werden
Sie haben vielleicht gehört, dass Kryptowährungstransaktionen in Bezug auf die Verwendung einfacher sind als Bankgeschäfte. Digitale Münzen sind dezentralisiert,...