A hackerek a feltört Google Cloud-fiókokkal kevesebb mint 30 másodperc alatt telepíthetnek bányászati szoftvert: Jelentés

Hackers can use compromised Google Cloud accounts to install mining software in under 30 seconds: Report

A Google Cybersecurity Action Team egy, a Cloud felhasználóit érő fenyegetések felmérését célzó jelentésben azt mondta, hogy egyes támadók „rosszul konfigurált” fiókokat használnak kriptovaluta bányászatára.

Szerdán a Google csapata azt közölte, hogy a Google Cloud Protocolt veszélyeztető 50 elemzett incidens 86%-a kriptobányászattal kapcsolatos. A hackerek a feltört Cloud-fiókokat arra használták, hogy hozzáférjenek az egyének CPU-iból vagy GPU-iból származó erőforrásokhoz, hogy tokeneket bányászhassanak, vagy kihasználják a tárhelyet, amikor érméket bányásznak a Chia hálózaton.

A legjobb üzleti robotjaink

A Google csapata azonban arról számolt be, hogy a támadások nagy része nem korlátozódott egyetlen rosszindulatú műveletre, például kriptobányászatra, hanem más feltörések végrehajtására és más sebezhető rendszerek azonosítására szolgáló állomások is voltak. A kiberbiztonsági csapat szerint a szereplők általában „rossz ügyfélbiztonsági gyakorlat” vagy „sebezhető, harmadik féltől származó szoftverek” eredményeként jutottak hozzá a Cloud-fiókokhoz.

„Bár úgy tűnik, hogy az adatlopás nem a célja ezeknek a kompromisszumoknak, ez továbbra is kockázatot jelent a Cloud-eszközök kompromittálásával kapcsolatban, mivel a rossz szereplők többféle visszaélést kezdenek el” – mondta a Cybersecurity Action Team. „A nyilvános, internetre néző felhőpéldányok nyitottak voltak a keresésre és a brutális erőszakos támadásokra.”

Figyelemre méltó volt a támadások gyorsasága is. A Google elemzése szerint a hackerek az elemzett incidensek többségénél 22 másodpercen belül kriptobányászati szoftvert tudtak letölteni a feltört fiókokra. A Google azt javasolta, hogy „a kezdeti támadások és az azt követő letöltések olyan események voltak, amelyek nem igényelnek emberi beavatkozást”, és azt mondta, hogy szinte lehetetlen lenne manuálisan beavatkozni, hogy megállítsák az ilyen eseményeket, amint elkezdődtek.

Összefüggő:A Google kitiltott nyolc „megtévesztő” kriptográfiai alkalmazást a Play Áruházból

A több felhasználó Cloud-fiókja elleni támadás további számítási teljesítményhez való hozzáférés érdekében nem új megközelítés a kriptográfia illegális bányászatában. A „Cryptojacking” – ahogyan azt sokan ismerik az űrben – több nagy horderejű incidens is volt, beleértve a Capital One feltörését 2019-ben, amelynek során állítólag hitelkártya-felhasználók szervereit használták kriptobányászathoz. Sok felhasználó számára azonban továbbra is problémát jelent a böngésző alapú titkosítás, valamint a kriptográfiai bányászat, miután megtévesztő alkalmazásletöltéseken keresztül hozzáfértek.

Olvassa tovább a Cointelegraph oldalon
Az NFT megalkotója, a Yuga Labs 450 millió dollárt gyűjtött össze, így a cég értéke 4 milliárd dollárra nőtt
A Yuga Labs, a Bored Ape Yacht Club (BAYC) megalkotói és a CryptoPunks és Meebits márkák új tulajdonosai bejelentették, hogy a legutóbbi, 450 millió dolláros...
A GRT 39%-kal emelkedik, amikor az algrafikonok a The Graph decentralizált főhálózatára költöznek
Ahogy a növekvő digitális gazdaság áttér a Web2-ről a Web3-ra, az oracle és az adatszolgáltatók egyre fontosabb ágazattá válnak az információ megbízható...
Így figyelmeztették a kereskedőket a RUNE, a FUN, a WAVES és a KNC múlt heti nagy gyűléseire
A digitális eszközök árralije ritkán jön a várból. Mielőtt a token piaci értéke felrobbanna, bizonyos biztosítéki erők mozgásba lépnek. Az eszköz hirtelen...
Crypto Biz: A Stablecoinok komoly üzlet, február 17–24
A Stablecoinok korábban egyfajta tabutémának számítottak a kriptokommunikációban, miután általánossá vált a Tether tartalékos támogatásának kritizálása....
Arany, Bitcoin vagy DeFi: Hogyan védekezhetnek a befektetők az infláció ellen?
A Bitcoin (BTC) a 2008-as pénzügyi válság után jött létre, és a laza monetáris politika okozta problémák megoldását tervezte. A kriptovaluta megalkotója,...
„#DropGold dolgozott” – A szürkeárnyalatos „flippen” a világ legnagyobb aranyalapja, mivel az AUM eléri a 60 milliárd dollárt
A Bitcoin (BTC) és az altcoin befektetési cég, a Grayscale ma már több vagyont kezel (AUM), mint a világ legnagyobb aranyalapja.A Grayscale kibocsátó legfrissebb...
A DYDX 80% -ot nyer egy hét alatt - Mi hajtja a DEX token ralit?
A decentralizált tőzsde A dYdX natív DYDX jelzője közel 80% -kal emelkedett a héten, mivel a kereskedők felmérték potenciáljukat a kínai titkosítási tranzakciók...
A Bitcoin ára eléri a 32 ezer dollárt, de a derivatívák mutatói továbbra is gyengeség jeleit mutatják
Kétségtelen, hogy az elmúlt néhány hónap meddő volt a Bitcoin (BTC) számára, de ebben az egész időszakban a derivatívák mutatói viszonylag semlegesek voltak....
A Bitcoin ismét lendül, de a Blockchain Boom 100 000 célt él
Írta: Yasin EbrahimInvesting.com - A bitcoin vad ingadozása pénteken is folytatódott, de a blokkláncon folytatott üzleti tevékenység soha nem volt ilyen...
A Cardano 13% -ot emelkedik, miközben a befektetők bizalmat szereznek
Investing.com -Cardano csütörtökön 07:41 (11:41 GMT) órakor 1,796203 dolláron kereskedett az Investing.com indexen, a nap 13,36% -os emelkedéssel. Ez volt...
A digitális érme-éter rekordmagasságot ért el, 2021-ben közel 500% -os nyereséget ért el
Ritvik Carvalho és Gertrude Chavez-DreyfussLONDON / NEW YORK (Reuters) - A kriptovaluta-éter szerdán újabb rekordmagasságot ért el, az idei nyereség közel...
A ChainSwap 3 millió dollárt gyűjtött be a befektetőktől, beleértve az Alameda Research-et és az NGC Ventures-t
A láncok közötti eszközhíd és az alkalmazásközpont, a ChainSwap 3 millió dolláros stratégiai finanszírozási kört zárt le a decentralizált pénzügyek és a...
A kriptográfia elkerülhetetlen - mondja Christine Lagarde, az IMF vezetője
A digitális eszközök iparának kormányainak szabályozása menthetetlen. Ez a vélemény a Nemzetközi Valutaalap vezetőjét - Christine Lagarde - fejezte ki,...
Az öt legfontosabb változás, amelyet a blokklánc hozhat létre 2018-ban
Az előző év meglehetősen pozitív volt a blokklánc-technológia elfogadását illetően, mivel az adatbázis és a technológiai óriások előreléptek ebben a szférában....
A Bitcoin 12 800 dollárra süllyed, mivel Dél-Korea Scheme Trading Taboo
A dél-koreai hatóságok folyamatosan korlátozzák a bitcoin kereskedést. Miután megtiltotta az új virtuális számlaszolgáltatások kriptográfiai cseréjét,...