Hakerzy mogą użyć zhakowanych kont Google Cloud do zainstalowania oprogramowania do wydobywania w czasie krótszym niż 30 sekund: Zgłoś

Hackers can use compromised Google Cloud accounts to install mining software in under 30 seconds: Report

W raporcie mającym na celu ocenę zagrożeń dla użytkowników chmury zespół Google ds. bezpieczeństwa cybernetycznego powiedział, że niektórzy napastnicy wykorzystują „źle skonfigurowane” konta do wydobywania kryptowaluty.

W środę zespół Google powiedział, że z 50 przeanalizowanych incydentów, które naruszyły protokół Google Cloud, 86% było związanych z kopaniem kryptowalut. Hakerzy wykorzystali zhakowane konta w chmurze, aby uzyskać dostęp do zasobów z procesorów lub procesorów graficznych poszczególnych osób w celu wydobywania tokenów lub korzystania z przestrzeni dyskowej podczas wydobywania monet w sieci Chia.

Nasze najlepsze roboty biznesowe

Zespół Google poinformował jednak, że wiele ataków nie ograniczało się do pojedynczego szkodliwego działania, takiego jak wydobywanie kryptowalut, ale było również punktem startowym do przeprowadzania innych włamań i identyfikowania innych podatnych na ataki systemów. Według zespołu ds. cyberbezpieczeństwa aktorzy zwykle uzyskiwali dostęp do kont w chmurze w wyniku „słabych praktyk bezpieczeństwa klientów” lub „podatnego na ataki oprogramowania stron trzecich”.

„Chociaż wydaje się, że kradzież danych nie była celem tych włamań, pozostaje ona ryzykiem związanym z naruszeniem zasobów chmury, ponieważ źli aktorzy zaczynają dopuszczać się wielu form nadużyć” – powiedział Zespół ds. Cyberbezpieczeństwa. „Publiczne instancje Cloud z dostępem do Internetu były otwarte na skanowanie i ataki typu brute force”.

Na uwagę zasługuje również szybkość ataków. Według analizy Google hakerzy byli w stanie pobrać oprogramowanie do wydobywania kryptowalut na zhakowane konta w ciągu 22 sekund w większości analizowanych incydentów. Google zasugerował, że „początkowe ataki i kolejne pobrania były zdarzeniami skryptowymi, niewymagającymi interwencji człowieka” i stwierdził, że ręczna interwencja w celu powstrzymania takich incydentów po ich rozpoczęciu jest prawie niemożliwa.

Związane z:Google blokuje 8 „zwodniczych” aplikacji kryptograficznych ze Sklepu Play

Atak na konta w chmurze wielu użytkowników w celu uzyskania dostępu do dodatkowej mocy obliczeniowej nie jest nowym podejściem do nielegalnego wydobywania kryptowalut. „Cryptojacking”, jak jest znany wielu w kosmosie, miał kilka głośnych incydentów, w tym włamanie się do Capital One w 2019 r. w celu rzekomego wykorzystania serwerów użytkowników kart kredytowych do wydobywania kryptowalut. Jednak cryptojacking za pomocą przeglądarki, a także wydobywanie kryptowalut po uzyskaniu dostępu poprzez zwodnicze pobieranie aplikacji, nadal stanowi problem dla wielu użytkowników.

Czytaj dalej Cointelegraph
Szczegółowy przewodnik, jak stracić wszystkie swoje inwestycje w Bitcoin
Powiedzmy, że chcesz całkowicie, bezpowrotnie i na zawsze stracić Bitcoina (BTC). Hej, to nie jest nasze miejsce na zastanawianie się dlaczego. Może to...
Fidelity International uruchamia Bitcoin ETP na Deutsche Boerse
Główna firma świadcząca usługi finansowe Fidelity International będzie notować produkt będący przedmiotem obrotu na giełdzie Bitcoin na SIX Swiss Exchange...
Top 5 kryptowalut do obejrzenia w tym tygodniu: BTC, LINK, HNT, FLOW, ONE
Wzrost ulgi Bitcoina (BTC) w dniu 29 stycznia przekroczył 38 500 USD, ale byki walczą o utrzymanie wyższych poziomów. Od kilku dni nastroje Bitcoina ściśle...
Wolumen transakcji OpenSea NFT rośnie wraz z nasileniem Bored Ape Mania
Wolumen transakcji NFT na OpenSea rośnie w styczniu w związku z wznowionym szaleństwem spekulacyjnym w Bored Ape Yacht Club (BAYC) i Mutant Ape Yacht Club...
Czy Zuck powinien nas zaprowadzić do Metaverse? Ważą się liderzy kryptowalut
Liderzy kryptowalut są podzieleni co do tego, czy Mark Zuckerberg powinien poprowadzić Facebooka do Metaverse. Jenny Ta z Hodl Asset mówi, że musi zrezygnować,...
RTFKT współpracuje z Daz 3D, aby rozwijać metaverse NFT
RTFKT Studios, wyraźny artefakt, ogłosił współpracę z producentem oprogramowania Daz 3D, aby wykorzystać swoją technologię do tworzenia wciągających, trójwymiarowych...
Kolekcje Paris Hilton i Pranksy prezentowane na nowej platformie NFT Sotheby
Prestiżowy dom aukcyjny Sotheby’s uruchomił nową platformę NFT o tematyce Metaverse.Platforma nosi nazwę „Sotheby's Metaverse” i została ogłoszona wraz...
Wolumen transakcji OpenSea eksploduje 76 240% YTD przy boomie NFT
Wolumen obrotu na rynku peer-to-peer nonfungible token (NFT) OpenSea wzrósł o ponad 12 000% w 2021 roku.Dane DappRadar pokazują, że całkowita wartość przychodząca...
NFT zmieniają zasady gry dla niezależnych artystów i muzyków
Rewolucja nie będzie pokazywana w telewizji — zostanie wybita. Na początku tego roku byliśmy świadkami gwałtownego wzrostu (i upadku) niewymiennych tokenów...
Amazon poszukuje nowego dyrektora do nadzorowania strategii cyfrowej waluty
Gigant technologiczny Amazon chce zagłębić się w rozwój cyfrowej waluty i blockchain z nowym dużym zatrudnieniem w swoim zespole zajmującym się płatnościami.Zespół...
EOS wspina się o 10% w rajdzie
Investing.com -EOS do 16:03 (20:03 GMT) notowano na indeksie Investing.com po cenie 3,8861 USD w czwartek, co oznacza wzrost o 10,06% w ciągu dnia. Był...
Jeśli system recenzowania jest zepsuty, po co, u diabła, polegać na nim Cardano?
W niedawnym wywiadzie z Lexem Fridmanem Charles Hoskinson — założyciel Cardano i współzałożyciel Ethereum — przedstawił swoje poglądy na temat Bitcoina...
Trzeci co do wielkości bank w Chinach BTC: 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) jest niższy, wchodząc w nowy tydzień handlu – w poniedziałek test poziomów poniżej 33 000 USD, a byki walczą.Co może być dalej? Przy nielicznych...
Spółki giełdowe, trusty i ETP kontrolują teraz prawie 7% podaży Bitcoina
Ponad 6,5 miliarda dolarów BTC – czyli blisko 1% całej kapitalizacji kryptowalut – jest w posiadaniu 19 spółek notowanych na giełdzie. Kolejne 5,75% kapitalizacji...
223 miliony dolarów funduszu dla twórców komputerów internetowych - ale społeczność jest ostrożna
Fundacja Dfinity z siedzibą w Zurychu ogłosiła utworzenie funduszu o wartości 200 milionów CHF, czyli około 223 milionów dolarów, w celu wsparcia rozwoju...