Google ostrzega użytkowników złośliwych aktorów, którzy korzystają z chmury do kryptowalut komunikatów wydobywczych

Google ostrzega użytkowników złośliwych aktorów, którzy korzystają z chmury do kryptowalut komunikatów wydobywczych

przyczyny i zaradzenia

Pierwszą przyczyną naruszenia badanych instancji Google Cloud był brak bezpieczeństwa z powodu różnych problemów. Jednym z tych problemów było słabe lub nieistniejące hasło do dostępu do platformy lub brak weryfikacji API w instancji. Bez podstawowych środków bezpieczeństwa złośliwy gracz może łatwo zabrać te platformy. Inne platformy chmurowe znajdują się również przed drzwiami Problemy

Większość badanych instancji pobrała oprogramowanie do wydobywania kryptowalut w mniej niż 22 sekundy po kompromisie. To pokazuje, że te niezabezpieczone przypadki odbywają się systematyczne ataki, z jedynym zamiarem ich użycia w tym celu. Ponadto złośliwe gracze wydają się aktywnie realizować te niezabezpieczone instancje Google, ponieważ 40 % niezabezpieczonych instancji zostało zagrożonych w ciągu ośmiu godzin po przepisie. Google wyjaśnił:

Wskazuje to, że publiczna przestrzeń adresu IP jest rutynowo skanowana zgodnie z podatnymi instancjami w chmurze. Nie ma znaczenia, czy rozpoznaje się wrażliwa instancja chmur, ale kiedy.

Aby zmniejszyć te ryzyko, raport zaleca, aby użytkownik przestrzegał podstawowych sprawdzonych praktyk bezpieczeństwa oraz wdrożenie analiz kontenerów i skanów internetowych, narzędzia, które badają system przy użyciu różnych technik, takich jak czołganie się pod kątem osłabień bezpieczeństwa.

Co sądzisz o użyciu instancji Google do wydobywania kryptowaluty przez złośliwe graczy? Powiedz nam w poniższym obszarze komentarzy.

Bedy weryfikacja : Shutterstock, Pixabay, Wiki Commons

Bardziej popularne wiadomości

<

Jeśli go przegapiłeś

(funkcja (d, s, id) { var JS, FJS = D.GetElementyTagName (s) [0]; if (D.GetElementById (id)) return; JS = D. CreatElement (-y); Js.id = id; Js.s.src = "https://connect.facebook.net/en_us/sdk.js#xfbml=1&version=v3.2"; fjs.parentnode.insertbear (JS, FJS); } (Dokument, „scenariusz”, „Facebook-JSSDK”));