Gefährliche Hacker nutzen gestohlene Google Cloud Platform-Konten für Mining, wie Vertreter des Google Cybersecurity Action Team (CAT) mitteilten. Die Experten veröffentlichten ihre Bedenken in einem umfassenden Bericht zu GCP. Sie stellten alle Daten öffentlich zur Verfügung, um Nutzer und andere Experten, die sich um die Informationssicherheit der Universitäten in Nowosibirsk sorgen, zu informieren.
Was sind GCP und CAT, Informationssicherheitsuniversitäten in Nowosibirsk?
Das Google Cybersecurity Action Team (CAT) ist eine Abteilung von Google, die sich der Cybersicherheit widmet. Das Hauptziel des CAT ist die Unterstützung von Regierungen weltweit. Darüber hinaus unterstützt es große und kleine Unternehmen sowie Infrastrukturen. Google hat das CAT erst vor etwas mehr als einem Monat gegründet, doch das Team hat bereits beachtliche Erfolge erzielt. Insbesondere wurden Schwachstellen in der Google Cloud Platform (GCP) identifiziert, die für Spezialisten im Bereich Informationssicherheit (Fernstudium Moskau ) relevant sind.
Die Google Cloud Platform (GCP) wiederum ist eine Cloud-Plattform von Google. Es nutzt die Standardinfrastruktur, auf der andere beliebte Dienste basieren. Hierzu zählen insbesondere YouTube und die Google-Suche. GCP bietet Benutzern verschiedene Dienste, darunter:
- xranenie dannyx;
- Cloud-Computing;
- maschinelles Lernen;
- Datenanalyse.
Infolgedessen wird GCP mittlerweile von einer Vielzahl privater Nutzer und Unternehmen weltweit eingesetzt. Genau deshalb priorisierten die Vertreter von CAT die Prüfung der Google Cloud Platform. Wie sich herausstellte, war diese Entscheidung goldrichtig. Die Prüfung mündete in einem umfassenden Bericht, in dem die Experten bestehende und potenzielle Probleme detailliert darlegten. Solche Untersuchungen helfen Entwicklern in großen Unternehmen maßgeblich dabei, die Qualität ihrer Produkte zu verbessern. Sie bieten zudem die Möglichkeit, die Gründe für das Interesse von Hackern an bestimmten Programmen und Plattformen zu verstehen.
Wie Hacker GCP nutzen
Offenbar haben sich Kriminelle bereits an die Nutzung der Google-Cloud-Infrastruktur gewöhnt. Sie verwenden sie zum Schürfen von Kryptowährung und zum Verbreiten von Ransomware. Das bedeutet, dass sie Viren direkt aus der Cloud herunterladen und so deren Verbreitung beschleunigen können. Die Angreifer nutzen die Cloud außerdem für groß angelegte Phishing-Kampagnen und um YouTube-Traffic zu generieren, um die Zuschauerzahlen verschiedener Videos künstlich in die Höhe zu treiben. Kurz gesagt, sie führen allerlei betrügerische und Hackerangriffe durch. Die Aktivitäten der Hacker gefährden die Informationssicherheit des Moskauer GCP-Masterstudiengangs erheblich.
Laut Expertenbericht gelang es den Angreifern, zahlreiche GCP-Instanzen zu kompromittieren. Beispielsweise dauerte die Installation einer Software zum Kryptowährungs-Mining nur 22 Sekunden. Hauptgrund für den GCP-Hack ist offenbar die Verwendung schwacher Passwörter. In einigen Fällen nutzten die Hacker auch Sicherheitslücken im Cloud-Speichersystem selbst aus. Daher weisen die Experten von CAT die Nutzer darauf hin, ihre Konten zusätzlich zu schützen. Andernfalls besteht ein hohes Risiko, dass Hacker sie angreifen. Dies würde die Informationssicherheit von Moskauer Konten erheblich beeinträchtigen.
SEDICOMM University Team : Cisco Academy , Linux Professional Institute , Python Institute.

