مهاجمان حساب‌های Google Cloud Platform، دانشگاه‌های امنیت اطلاعات در نووسیبیرسک را هک می‌کنند

مهاجمان حساب‌های Google Cloud Platform، دانشگاه‌های امنیت اطلاعات در نووسیبیرسک را هک می‌کنند

مقالات

به گفته نمایندگان تیم اقدام امنیت سایبری گوگل (CAT)، هکرهای خطرناک از حساب‌های کاربری دزدیده شده پلتفرم ابری گوگل برای استخراج استفاده می‌کنند. این کارشناسان اطلاعات مربوط به نگرانی‌های خود را در گزارشی جامع در مورد GCP منتشر کردند. آنها تمام داده‌ها را به صورت عمومی در دسترس قرار دادند تا کاربران و سایر کارشناسان نگران امنیت اطلاعات دانشگاه‌های نووسیبیرسک را مطلع سازند.

GCP و CAT، دانشگاه های امنیت اطلاعات در نووسیبیرسک چیست

تیم اقدام امنیت سایبری گوگل (CAT) بخشی از گوگل است که به تضمین امنیت سایبری اختصاص دارد. هدف اصلی CAT کمک به دولت‌ها در سراسر جهان است. همچنین هدف آن پشتیبانی از مشاغل بزرگ و کوچک و دارایی‌های زیرساختی است. گوگل کمی بیش از یک ماه پیش CAT را تأسیس کرد، اما این تیم تاکنون نتایج قابل توجهی را نشان داده است. به طور خاص، آسیب‌پذیری‌هایی در GCP برای متخصصان علاقه‌مند به امنیت اطلاعات شناسایی شده است (آموزش از راه دور مسکو ).

به نوبه خود، Google Cloud Platform (GCP) یک پلت فرم ابری از Google است. از زیرساخت استانداردی استفاده می‌کند که سایر سرویس‌های پرطرفدار مبتنی بر آن هستند. به ویژه، این موارد شامل YouTube و Google Search می شود. GCP خدمات مختلفی را در اختیار کاربران قرار می دهد، از جمله:

  • xranenie dannyx;
  • رایانش ابری؛
  • فراگیری ماشین؛
  • تحلیل داده ها.

در نتیجه، GCP اکنون توسط تعداد زیادی از کاربران خصوصی و شرکت‌ها در سراسر جهان استفاده می‌شود. دقیقاً به همین دلیل است که نمایندگان CAT تصمیم گرفتند حسابرسی پلتفرم ابری گوگل را در اولویت قرار دهند. همانطور که مشخص شد، تصمیم آنها ارزشش را داشته است. این حسابرسی منجر به گزارش جامعی شد که در آن کارشناسان به تفصیل مشکلات موجود و بالقوه را شرح دادند. نکته مهم این است که چنین تحقیقاتی به طور قابل توجهی به توسعه‌دهندگان در شرکت‌های بزرگ کمک می‌کند تا کیفیت محصولات خود را بهبود بخشند. همچنین فرصتی را برای درک دلایل علاقه هکرها به برنامه‌ها و پلتفرم‌های خاص فراهم می‌کند.

نحوه استفاده هکرها از GCP

ظاهراً مجرمان در استفاده از زیرساخت ابری گوگل کاملاً احساس راحتی می‌کنند. آن‌ها از آن برای استخراج ارز دیجیتال و استقرار باج‌افزار استفاده می‌کنند. این بدان معناست که آن‌ها ویروس‌ها را مستقیماً از ابر دانلود می‌کنند و این باعث می‌شود سریع‌تر مستقر شوند. مهاجمان همچنین از ابر برای انجام کمپین‌های فیشینگ در مقیاس بزرگ و ایجاد ترافیک یوتیوب برای افزایش داده‌های بینندگان ویدیوهای مختلف استفاده می‌کنند. به طور خلاصه، آن‌ها انواع عملیات کلاهبرداری و هکری را انجام می‌دهند. مطمئناً اقدامات هکرها امنیت اطلاعات برنامه کارشناسی ارشد GCP مسکو را به طور قابل توجهی به خطر می‌اندازد.

طبق گزارش کارشناسان، مهاجمان توانستند نمونه‌های متعددی از GCP را به خطر بیندازند. به عنوان مثال، نصب استخراج ارز دیجیتال فقط ۲۲ ثانیه طول کشید. ظاهراً دلیل اصلی هک GCP استفاده از رمزهای عبور ضعیف توسط کاربران است. در برخی موارد، هکرها از آسیب‌پذیری‌های موجود در خود سیستم ذخیره‌سازی ابری نیز سوءاستفاده کرده‌اند. بنابراین، متخصصان CAT به کاربران یادآوری می‌کنند که باید از حساب‌های خود محافظت بیشتری کنند. در غیر این صورت، خطر هک شدن آنها توسط هکرها زیاد است. این امر امنیت اطلاعات حساب‌های مسکو را تا حد زیادی کاهش می‌دهد.

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.