Зламыснікі ўзломваюць акаўнты Google Cloud Platform, інфармацыйная бяспека ВНУ Новасібірска

Зламыснікі ўзломваюць акаўнты Google Cloud Platform, інфармацыйная бяспека ВНУ Новасібірска

артыкула

Небяспечныя хакеры ўжываюць скрадзеныя акаўнты Google Cloud Platform для майнінгу. Пра гэта заявілі прадстаўнікі CAT – Google Cybersecurity Action Team. Спецыялісты апублікавалі інфармацыю аб сваіх асцярогах у вялікай справаздачы, прысвечанай GCP. Усе дадзеныя яны размясцілі ў адкрытым доступе, каб праінфармаваць карыстальнікаў. А таксама іншых экспертаў, якіх турбуе інфармацыйная бяспека ВНУ Новасібірска GCP.

Што такое GCP і CAT, інфармацыйная бяспека ВНУ Новасібірска

Google Cybersecurity Action Team (CAT) - гэта падраздзяленне кампаніі Google, якое займаецца забеспячэннем кібербяспекі. Асноўная мэта CAT заключаецца ў аказанні дапамогі ўрадам розных краін. Таксама падраздзяленне павінна дапамагаць буйным і малым кампаніям і інфраструктурным аб'ектам. Прадстаўнікі Google стварылі CAT крыху больш за месяц таму. Аднак падраздзяленне ўжо змагло паказаць значныя вынікі сваёй працы. У прыватнасці, спецыялістам, якіх цікавіць інфармацыйная бяспека завочнае навучанне "Масква" , знайшлі ўразлівасці ў GCP.

У сваю чаргу, Google Cloud Platform (GCP) уяўляе сабой хмарную платформу ад кампаніі Google. Яна выкарыстоўвае стандартную інфраструктуру, на якой грунтуюцца і іншыя папулярныя сервісы. У прыватнасці, да іх адносяцца YouTube і Google Search. GCP дае карыстальнікам розныя паслугі, сярод якіх знаходзяцца:

  • xраненне dannyx;
  • хмарныя вылічэнні;
  • машыннае навучанне;
  • аналіз дадзеных.

У выніку, GCP зараз выкарыстоўвае вялікую колькасць прыватны карыстальнікаў і кампаній па ўсім свеце. Менавіта таму прадстаўнікі CAT вырашылі заняцца праверкай Google Cloud Platform у першую чаргу. Як аказалася, зрабілі яны гэта не дарма. І вынікам праверкі стала вялізная справаздача, у якой спецыялісты ва ўсіх падрабязнасцях расказалі пра існуючыя і магчымыя праблемы. Важна адзначыць, што падобныя даследаванні істотна дапамагаюць распрацоўшчыка ў буйных кампаніях павышаць якасць сваіх прадуктаў. Таксама ёсць магчымасць зразумець, у чым чыннік цікавасці хакераў у пэўным праграмам і платформам.

Як хакеры выкарыстоўваю GCP

Мяркуючы па ўсім, злачынцы ўжо дастаткова добра асвоіліся ў хмарнай інфраструктуры Google. Прынамсі, з яе дапамогай яны майнуць криптовалюту, а таксама размяшчаюць вымагальнікі. Гэта значыць вірусы загружаюцца ў кампутары карыстальнікаў прама з аблокі, што робіць іх усталёўку хутчэйшай. Таксама зламыснікі праводзяць пры дапамозе хмарных магутнасцяў буйныя фішынгавыя кампаніі. А яшчэ генеруюць YouTube-трафік для павелічэння дадзеных аб праглядах розных ролікаў. Гэта значыць праводзяць разнастайныя ашуканскія і хакерскія аперацыі. Безумоўна, з-за дзеянняў хакераў істотна пакутуе інфармацыйная бяспека магістратура Масква GCP.

Мяркуючы па справаздачы спецыялістаў, зламыснікі змаглі скампраметаваць мноства экзэмпляраў GCP. Напрыклад, для ўстаноўкі майнінгу криптовалюты дастаткова ўсяго 22 секунд. Па ўсёй бачнасці, галоўны чыннік узлому GCP складаецца ў выкарыстанні карыстачамі слабых пароляў. Таксама ў шэрагу выпадкаў хакеры скарысталіся ўразлівасцямі ў структуры саміх хмарных сховішчаў. Таму спецыялісты з CAT нагадваюць карыстальнікам аб неабходнасці дадаткова абараняць свае акаўнты. У адваротным выпадку ёсць вялікі шанец таго, што іх узламаюць хакеры. А інфармацыйная бяспека Масква магістра ўліковых запісаў стане вельмі нізкай.

Каманда SEDICOMM University : Акадэмія Cisco , Linux Professional Institute , Python Institute.