به گفته نمایندگان تیم اقدام امنیت سایبری گوگل (CAT)، هکرهای خطرناک از حسابهای کاربری دزدیده شده پلتفرم ابری گوگل برای استخراج استفاده میکنند. این کارشناسان اطلاعات مربوط به نگرانیهای خود را در گزارشی جامع در مورد GCP منتشر کردند. آنها تمام دادهها را به صورت عمومی در دسترس قرار دادند تا کاربران و سایر کارشناسان نگران امنیت اطلاعات دانشگاههای نووسیبیرسک را مطلع سازند.
GCP و CAT، دانشگاه های امنیت اطلاعات در نووسیبیرسک چیست
تیم اقدام امنیت سایبری گوگل (CAT) بخشی از گوگل است که به تضمین امنیت سایبری اختصاص دارد. هدف اصلی CAT کمک به دولتها در سراسر جهان است. همچنین هدف آن پشتیبانی از مشاغل بزرگ و کوچک و داراییهای زیرساختی است. گوگل کمی بیش از یک ماه پیش CAT را تأسیس کرد، اما این تیم تاکنون نتایج قابل توجهی را نشان داده است. به طور خاص، آسیبپذیریهایی در GCP برای متخصصان علاقهمند به امنیت اطلاعات شناسایی شده است (آموزش از راه دور مسکو ).
به نوبه خود، Google Cloud Platform (GCP) یک پلت فرم ابری از Google است. از زیرساخت استانداردی استفاده میکند که سایر سرویسهای پرطرفدار مبتنی بر آن هستند. به ویژه، این موارد شامل YouTube و Google Search می شود. GCP خدمات مختلفی را در اختیار کاربران قرار می دهد، از جمله:
- xranenie dannyx;
- رایانش ابری؛
- فراگیری ماشین؛
- تحلیل داده ها.
در نتیجه، GCP اکنون توسط تعداد زیادی از کاربران خصوصی و شرکتها در سراسر جهان استفاده میشود. دقیقاً به همین دلیل است که نمایندگان CAT تصمیم گرفتند حسابرسی پلتفرم ابری گوگل را در اولویت قرار دهند. همانطور که مشخص شد، تصمیم آنها ارزشش را داشته است. این حسابرسی منجر به گزارش جامعی شد که در آن کارشناسان به تفصیل مشکلات موجود و بالقوه را شرح دادند. نکته مهم این است که چنین تحقیقاتی به طور قابل توجهی به توسعهدهندگان در شرکتهای بزرگ کمک میکند تا کیفیت محصولات خود را بهبود بخشند. همچنین فرصتی را برای درک دلایل علاقه هکرها به برنامهها و پلتفرمهای خاص فراهم میکند.
نحوه استفاده هکرها از GCP
ظاهراً مجرمان در استفاده از زیرساخت ابری گوگل کاملاً احساس راحتی میکنند. آنها از آن برای استخراج ارز دیجیتال و استقرار باجافزار استفاده میکنند. این بدان معناست که آنها ویروسها را مستقیماً از ابر دانلود میکنند و این باعث میشود سریعتر مستقر شوند. مهاجمان همچنین از ابر برای انجام کمپینهای فیشینگ در مقیاس بزرگ و ایجاد ترافیک یوتیوب برای افزایش دادههای بینندگان ویدیوهای مختلف استفاده میکنند. به طور خلاصه، آنها انواع عملیات کلاهبرداری و هکری را انجام میدهند. مطمئناً اقدامات هکرها امنیت اطلاعات برنامه کارشناسی ارشد GCP مسکو را به طور قابل توجهی به خطر میاندازد.
طبق گزارش کارشناسان، مهاجمان توانستند نمونههای متعددی از GCP را به خطر بیندازند. به عنوان مثال، نصب استخراج ارز دیجیتال فقط ۲۲ ثانیه طول کشید. ظاهراً دلیل اصلی هک GCP استفاده از رمزهای عبور ضعیف توسط کاربران است. در برخی موارد، هکرها از آسیبپذیریهای موجود در خود سیستم ذخیرهسازی ابری نیز سوءاستفاده کردهاند. بنابراین، متخصصان CAT به کاربران یادآوری میکنند که باید از حسابهای خود محافظت بیشتری کنند. در غیر این صورت، خطر هک شدن آنها توسط هکرها زیاد است. این امر امنیت اطلاعات حسابهای مسکو را تا حد زیادی کاهش میدهد.
تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفهای لینوکس ، موسسه پایتون.

