Los atacantes piratean cuentas de Google Cloud Platform y universidades de seguridad de la información en Novosibirsk

Los atacantes piratean cuentas de Google Cloud Platform y universidades de seguridad de la información en Novosibirsk

Artículos

Según representantes del Equipo de Acción de Ciberseguridad de Google (CAT), piratas informáticos peligrosos están utilizando cuentas robadas de Google Cloud Platform para la minería de criptomonedas. Los expertos publicaron información sobre sus preocupaciones en un informe exhaustivo sobre GCP. Hicieron públicos todos los datos para informar a los usuarios y a otros expertos preocupados por la seguridad de la información de las universidades de Novosibirsk.

¿Qué son GCP y CAT, universidades de seguridad de la información en Novosibirsk?

El Equipo de Acción de Ciberseguridad de Google (CAT) es una división de Google dedicada a garantizar la ciberseguridad. El objetivo principal de CAT es ayudar a gobiernos de todo el mundo. También busca brindar apoyo a empresas de todos los tamaños y a activos de infraestructura. Google creó CAT hace poco más de un mes, pero el equipo ya ha demostrado resultados significativos. En concreto, se han identificado vulnerabilidades en GCP para especialistas interesados ​​en seguridad de la información (aprendizaje a distancia en Moscú ).

A su vez, Google Cloud Platform (GCP) es una plataforma en la nube de Google. Utiliza la infraestructura estándar en la que se basan otros servicios populares. En particular, estos incluyen YouTube y la Búsqueda de Google. GCP ofrece a los usuarios varios servicios, que incluyen:

  • xranenie dannyx;
  • computación en la nube;
  • aprendizaje automático;
  • análisis de los datos.

Como resultado, GCP es utilizado actualmente por una gran cantidad de usuarios particulares y empresas en todo el mundo. Precisamente por ello, los representantes de CAT decidieron priorizar la auditoría de Google Cloud Platform. Su decisión resultó ser acertada. La auditoría generó un informe exhaustivo en el que los expertos detallaron los problemas existentes y potenciales. Es importante destacar que este tipo de investigación ayuda significativamente a los desarrolladores de grandes empresas a mejorar la calidad de sus productos. Además, brinda la oportunidad de comprender las razones del interés de los hackers en programas y plataformas específicos.

Cómo los piratas informáticos utilizan GCP

Al parecer, los ciberdelincuentes ya se sienten bastante cómodos utilizando la infraestructura en la nube de Google. La usan para minar criptomonedas y desplegar ransomware. Esto significa que descargan los virus directamente de la nube, lo que acelera su despliegue. Los atacantes también utilizan la nube para llevar a cabo campañas de phishing a gran escala y generar tráfico en YouTube para inflar las cifras de visualizaciones de diversos vídeos. En resumen, realizan todo tipo de operaciones fraudulentas y de piratería informática. Sin duda, las acciones de los hackers comprometen significativamente la seguridad de la información del programa de Máster en GCP de Moscú.

Según el informe de los expertos, los atacantes lograron comprometer numerosas instancias de GCP. Por ejemplo, la instalación de la minería de criptomonedas tardó solo 22 segundos. Al parecer, la principal causa del ataque a GCP fue el uso de contraseñas débiles por parte de los usuarios. En algunos casos, los hackers también explotaron vulnerabilidades en el propio sistema de almacenamiento en la nube. Por lo tanto, los especialistas de CAT recuerdan a los usuarios la necesidad de proteger sus cuentas de forma adicional. De lo contrario, existe un alto riesgo de que sean pirateadas, lo que reducirá considerablemente la seguridad de la información de las cuentas en Moscú.

Equipo universitario de SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.