Hücumçular Google Cloud Platform hesablarını, Novosibirskdəki informasiya təhlükəsizliyi universitetlərini sındırıblar

Hücumçular Google Cloud Platform hesablarını, Novosibirskdəki informasiya təhlükəsizliyi universitetlərini sındırıblar

Təhlükəli hakerlər mədənçilik üçün oğurlanmış Google Cloud Platform hesablarından istifadə edirlər. Bu barədə CAT - Google Cybersecurity Action Team şirkətinin nümayəndələri bildiriblər. Ekspertlər öz narahatlıqlarını GCP ilə bağlı geniş hesabatda dərc ediblər. İstifadəçiləri məlumatlandırmaq üçün bütün məlumatları ictimai sahəyə yerləşdirdilər. Həm də narahat olan digər ekspertlər Novosibirskdəki informasiya təhlükəsizliyi universitetləri GCP.

Novosibirskdəki GCP və CAT, informasiya təhlükəsizliyi universitetləri nədir

Google Cybersecurity Action Team (CAT) Google-un kibertəhlükəsizlik bölməsidir. CAT-ın əsas məqsədi müxtəlif ölkələrin hökumətlərinə yardım göstərməkdir. Bölmə həmçinin böyük və kiçik şirkətlərə və infrastruktur obyektlərinə kömək etməlidir. Google nümayəndələri CAT-ı bir aydan çox əvvəl yaratdılar. Bununla belə, bölmə artıq öz işinin mühüm nəticələrini göstərə bilib. Xüsusilə, maraqlanan mütəxəssislər informasiya təhlükəsizliyi qiyabi kursları moskva, GCP-də boşluqlar tapdı.

Öz növbəsində, Google Bulud Platforması (GCP) Google-dan bulud platformasıdır. Digər populyar xidmətlərin əsaslandığı standart infrastrukturdan istifadə edir. Xüsusilə bunlara YouTube və Google Axtarış daxildir. GCP istifadəçilərə müxtəlif xidmətlər təqdim edir, o cümlədən:

  • xranenie dannyx;
  • bulud hesablama;
  • maşın öyrənməsi;
  • məlumatların təhlili.

Nəticədə, GCP indi dünyada çoxlu sayda özəl istifadəçi və şirkətlər tərəfindən istifadə olunur. Buna görə də CAT nümayəndələri əvvəlcə Google Bulud Platformasını yoxlamaq qərarına gəliblər. Göründüyü kimi, onlar bunu boş yerə etməyiblər. Və yoxlamanın nəticəsi böyük bir hesabat oldu mütəxəssislər Mövcud və mümkün problemlərdən ətraflı danışdılar. Qeyd etmək vacibdir ki, bu cür tədqiqatlar böyük şirkətlərdə tərtibatçılara məhsullarının keyfiyyətini yaxşılaşdırmaqda əhəmiyyətli dərəcədə kömək edir. Hakerlərin konkret proqram və platformalara marağının səbəbini də anlamaq mümkündür.

Hakerlər GCP-dən necə istifadə edirlər

Göründüyü kimi, cinayətkarlar artıq Google-un bulud infrastrukturu ilə kifayət qədər tanış olublar. Ən azı onun köməyi ilə kriptovalyuta hasil edir və həmçinin ransomware göndərirlər. Yəni viruslar birbaşa buluddan istifadəçilərin kompüterlərinə endirilir ki, bu da onların quraşdırılmasını sürətləndirir. Təcavüzkarlar həmçinin böyük fişinq kampaniyaları həyata keçirmək üçün bulud gücündən istifadə edirlər. Onlar həmçinin müxtəlif videoların baxışları haqqında məlumatları artırmaq üçün YouTube trafiki yaradırlar. Yəni hər cür saxtakarlıq və haker əməliyyatları həyata keçirirlər. Təbii ki, hakerlərin hərəkətlərinə görə, informasiya təhlükəsizliyi üzrə magistr dərəcəsi Moskva GCP.

Mütəxəssislərin hesabatına əsasən, təcavüzkarlar bir çox GCP instansiyalarını poza biliblər. Məsələn, kriptovalyuta mədənçiliyinin quraşdırılması cəmi 22 saniyə çəkir. Göründüyü kimi, GCP-nin sındırılmasının əsas səbəbi istifadəçilərin zəif parollardan istifadə etməsidir. Həmçinin, bir sıra hallarda hakerlər bulud saxlama sistemlərinin strukturunda olan boşluqlardan özləri də istifadə edirdilər. Buna görə də, CAT-ın mütəxəssisləri istifadəçilərə hesablarını daha da qorumaq lazım olduğunu xatırladırlar. Əks halda, onların hakerlər tərəfindən sındırılma ehtimalı yüksəkdir. A informasiya təhlükəsizliyi Moskva magistraturası hesablar çox aşağı düşəcək.

Komanda SEDİCOMM Universiteti: Cisco Akademiyası, Linux Professional İnstitutu, Python İnstitutu.