Hackers kunnen gecompromitteerde Google Cloud-accounts gebruiken om mining-software in minder dan 30 seconden te installeren: Rapport

Hackers can use compromised Google Cloud accounts to install mining software in under 30 seconds: Report

In een rapport gericht op het beoordelen van bedreigingen voor cloudgebruikers, zei het Cybersecurity Action Team van Google dat sommige aanvallers "slecht geconfigureerde" accounts misbruiken om cryptocurrency te minen.

Woensdag zei het Google-team dat van de 50 geanalyseerde incidenten die het Google Cloud Protocol in gevaar brachten, 86% gerelateerd was aan cryptomining. De hackers gebruikten de gecompromitteerde Cloud-accounts om toegang te krijgen tot bronnen van individuele CPU's of GPU's om tokens te minen of te profiteren van opslagruimte bij het minen van munten op het Chia-netwerk.

Onze beste handelsrobots

Het team van Google meldde echter dat veel van de aanvallen niet beperkt waren tot een enkele kwaadaardige actie zoals cryptomining, maar ook verzamelpunten waren om andere hacks uit te voeren en andere kwetsbare systemen te identificeren. Volgens het cyberbeveiligingsteam kregen de actoren meestal toegang tot cloudaccounts als gevolg van "slechte klantbeveiligingspraktijken" of "kwetsbare software van derden".

"Hoewel gegevensdiefstal niet het doel van deze compromissen leek te zijn, blijft het een risico dat gepaard gaat met de compromissen met cloudactiva, aangezien kwaadwillenden meerdere vormen van misbruik beginnen uit te voeren", aldus het Cybersecurity Action Team. "De openbare op internet gerichte Cloud-instanties stonden open voor scanning en brute force-aanvallen."

Opvallend was ook de snelheid van de aanvallen. Volgens de analyse van Google waren hackers in de meeste geanalyseerde incidenten in staat om binnen 22 seconden cryptominingsoftware te downloaden naar de gecompromitteerde accounts. Google suggereerde dat "de eerste aanvallen en daaropvolgende downloads gescripte gebeurtenissen waren waarvoor geen menselijke tussenkomst nodig was" en zei dat het bijna onmogelijk zou zijn om handmatig in te grijpen om dergelijke incidenten te stoppen zodra ze eenmaal zijn begonnen.

Verwant:Google verbiedt 8 'misleidende' crypto-apps uit Play Store

Een aanval op de Cloud-accounts van meerdere gebruikers om toegang te krijgen tot extra rekenkracht is geen nieuwe benadering van het illegaal delven van crypto. "Cryptojacking", zoals het door velen in de ruimte bekend is, heeft verschillende spraakmakende incidenten gehad, waaronder een hack van Capital One in 2019 om naar verluidt de servers van creditcardgebruikers te gebruiken om crypto te minen. Echter, browsergebaseerde cryptojacking en het ontginnen van crypto na toegang te hebben gekregen via misleidende app-downloads is echter ook nog steeds een probleem voor veel gebruikers.

Lees verder op CoinTelegraph
Beleggers wenden zich tot cryptofondsen, bedrijven terwijl de crisis tussen Rusland en Oekraïne escaleert
Door Gertrude Chavez-DreyfussNEW YORK (Reuters) - Wereldwijde investeerders nemen belangen in cryptocurrency-fondsen en bedrijven, omdat ze blootstelling...
Miljardair Bill Ackman roept op tot duidelijkheid over cryptovaluta in New York
Miljardair-investeerder Bill Ackman heeft een beroep gedaan op de burgemeester van New York City om de crypto-regelgeving in verband met BitLicense te onderzoeken.Een...
Bitcoin-stieren proberen de prijs boven $ 45K te duwen om een bullish trendomkering te valideren
De stemming in het cryptocurrency-ecosysteem is op 7 februari verschoven naar voorzichtig optimisme, toen Bitcoin (BTC)-stieren erin slaagden om zijn prijs...
CoinTelegraph Consulting: Gaming-tokens luiden altcoin-seizoen in
Terwijl Bitcoin zich in een afkoelingsperiode bevindt nadat het begin november naar zijn hoogste punt ooit was gestoten en de gedecentraliseerde financiële...
Was het eerste antwoord op de Bitcoin White Paper Satoshi zelf? Diepgaande theorie
Sinds Satoshi Natamoto, de anonieme uitvinder van Bitcoin, in 2011 verdween, is er geen gebrek aan theorieën over zijn identiteit.Hal Finney, Dorian Satoshi...
XDEFI CEO wil MetaMask's dominantie van browserportefeuilles verstoren
Vanwege de enorme groei van DeFi en een gebrek aan directe concurrenten, heeft de Ethereum-portemonnee en browserextensie MetaMask onlangs de 10 miljoen...
Nieuw blockchain-platform wil een derde van alle zeecontainers wereldwijd volgen
Global Shipping Business Network (GSBN) heeft een nieuw blockchain-gebaseerd platform gelanceerd dat mogelijk een derde van de zeecontainers over de hele...
Vitalik denkt dat op tokens gebaseerd gedecentraliseerd bestuur DeFi tegenhoudt
Ethereum-medeoprichter Vitalik Buterin heeft een diepe duik genomen in op token gebaseerd gedecentraliseerd bestuur, wat suggereert dat bestaande stemmechanismen...
Breaking: BSV lijdt naar verluidt een 'massale' aanval van 51%
Bitcoin SV (BSV) heeft naar verluidt een "enorme" aanval van 51% ondergaan die dinsdag rond 11.45 uur begon, waardoor er maximaal drie versies van de keten...
Beren verspreidden zich toen Bitcoin $ 40K bereikte, maar professionele handelaren blijven voorzichtig
Bitcoin (BTC)-handelaren voelen zich misschien extra euforisch na de recente rally van 35%, maar gegevens suggereren dat beren zich niet al te veel zorgen...
Etherprijs bereikt hoogste punt in 2 weken naarmate het momentum van de harde vork in Londen toeneemt
Ether's (ETH) $ 230 miljoen opties die vrijdag aflopen, lijkt het marktsentiment ten gunste van de bulls te hebben veranderd, althans tijdelijk, aangezien...
Willy Woo: 'Rick Astley' houdt opnieuw een belangrijke kracht vast en signalen in de keten suggereren 'herstel'
Bitcoin-technisch analist Willy Woo is van mening dat dit geen berenmarkt is omdat on-chain-indicatoren een herstel signaleren en het actief nog steeds...
Prijsanalyse 6/7: BTC, ETH, BNB, ADA, DOGE, XRP, DOT, UNI, ICP, BCH
De Amerikaanse minister van Financiën, Janet Yellen, verdedigde het laatste enorme uitgavenpakket van president Joe Biden tijdens een gesprek met Bloomberg....
Autoriteit van de VAE waarschuwt voor Dubai Coin
Als technologievriendelijke regio heeft Dubai nooit een tekort aan nieuwe en veelbelovende projecten, waaronder crypto en blockchain, maar de toestroom...
Heeft een enorme Chinese stroomstoring ertoe geleid dat Bitcoin crasht tot $ 50.000?
Woo merkte op dat rapporten die de stroomuitval identificeerden eind vorige week werden gepubliceerd, waarbij de stroomuitval plaatsvond om veiligheidsinspecties...