Ründajad häkivad Google Cloud Platformi kontosid, infoturbeülikoole Novosibirskis

Ründajad häkivad Google Cloud Platformi kontosid, infoturbeülikoole Novosibirskis

Artiklid

Ohtlikud häkkerid kasutavad kaevandamiseks varastatud Google Cloud Platformi kontosid. Seda väitsid CAT - Google Cybersecurity Action Teami esindajad. Eksperdid on avaldanud oma mured suures GCP-aruandes. Nad postitasid kasutajate teavitamiseks kõik avalikus omandis olevad andmed. Ja ka teised asjatundjad, kes on mures Infoturbe ülikoolid Novosibirskis GCP.

Mis on Novosibirski infoturbe ülikoolid GCP ja CAT

Google'i küberturvalisuse rühm (CAT) on Google'i küberturvalisuse osakond. CAT-i põhieesmärk on abistada erinevate riikide valitsusi. Samuti peaks divisjon aitama suuri ja väikeseid ettevõtteid ning infrastruktuurirajatisi. Google'i esindajad lõid CAT-i veidi enam kui kuu aega tagasi. Kuid divisjon on juba suutnud oma töös märkimisväärseid tulemusi näidata. Eelkõige spetsialistid, kes on huvitatud infoturbe kirjavahetuskursused Moskva, leidis GCP-s haavatavusi.

Google Cloud Platform (GCP) on omakorda Google'i pilveplatvorm. See kasutab standardset infrastruktuuri, millel põhinevad teised populaarsed teenused. Eelkõige hõlmavad need YouTube'i ja Google'i otsingut. GCP pakub kasutajatele erinevaid teenuseid, sealhulgas:

  • xranenie dannyx;
  • pilvandmetöötlus;
  • masinõpe;
  • andmete analüüs.

Selle tulemusena kasutab GCP-d nüüd tohutult palju erakasutajaid ja ettevõtteid üle maailma. Seetõttu otsustasid CAT-i esindajad kõigepealt kontrollida Google'i pilveplatvormi. Nagu selgub, ei teinud nad seda asjata. Ja kontrolli tulemuseks oli tohutu aruanne, milles spetsialistid Nad rääkisid üksikasjalikult olemasolevatest ja võimalikest probleemidest. Oluline on märkida, et sellised uuringud aitavad suurte ettevõtete arendajatel oluliselt oma toodete kvaliteeti parandada. Samuti on võimalik mõista häkkerite huvi konkreetsete programmide ja platvormide vastu.

Kuidas häkkerid GCP-d kasutavad

Ilmselt on kurjategijad Google'i pilvetaristuga juba üsna tuttavaks saanud. Vähemalt selle abiga kaevandavad nad krüptovaluutat ja postitavad ka lunavara. See tähendab, et viirused laaditakse kasutajate arvutitesse otse pilvest, mis muudab nende installimise kiiremaks. Ründajad viivad pilveenergiat kasutades läbi ka suuri andmepüügikampaaniaid. Samuti genereerivad nad YouTube'i liiklust, et suurendada erinevate videote vaatamiste andmeid. See tähendab, et nad viivad läbi igasuguseid petturlikke ja häkkerite operatsioone. Muidugi, häkkerite tegevuse tõttu, infoturbe magistrikraad Moskva GCP.

Spetsialistide aruande põhjal suutsid ründajad ohustada paljusid GCP eksemplare. Näiteks krüptoraha kaevandamise installimiseks kulub vaid 22 sekundit. Ilmselt on GCP häkkimise peamine põhjus see, et kasutajad kasutavad nõrku paroole. Samuti kasutasid häkkerid mitmel juhul ära pilvesalvestussüsteemide enda struktuuri haavatavusi. Seetõttu tuletavad CAT eksperdid kasutajatele meelde vajadust oma kontosid täiendavalt kaitsta. Vastasel juhul on suur tõenäosus, et häkkerid häkkivad need sisse. A infoturbe Moskva magistrikraad kontod muutuvad väga madalaks.

Meeskond SEDICOMMi ülikool: Cisco Akadeemia, Linuxi professionaalne instituut, Pythoni instituut.