Vaaralliset hakkerit käyttävät varastettuja Google Cloud Platform -tilejä kaivostoimintaan. Tämän ilmoittivat CAT - Google Cybersecurity Action Teamin edustajat. Asiantuntijat ovat julkaisseet huolensa laajassa GCP-raportissa. He julkaisivat kaikki julkisesti saatavilla olevat tiedot tiedottaakseen käyttäjille. Ja myös muut asiasta kiinnostuneet asiantuntijat tietoturvayliopistot Novosibirskissa GCP.
Mitä ovat GCP ja CAT, tietoturvayliopistot Novosibirskissa
Google Cybersecurity Action Team (CAT) on Googlen kyberturvallisuusosasto. CAT:n päätarkoituksena on auttaa eri maiden hallituksia. Divisioonan tulee auttaa myös suuria ja pieniä yrityksiä ja infrastruktuurilaitoksia. Googlen edustajat loivat CAT:n hieman yli kuukausi sitten. Divisioona on kuitenkin jo pystynyt osoittamaan merkittäviä tuloksia työstään. Erityisesti asiantuntijat, jotka ovat kiinnostuneita tietoturvan kirjekurssit Moskova, löysi haavoittuvuuksia GCP:stä.
Google Cloud Platform (GCP) puolestaan on Googlen pilvialusta. Se käyttää vakioinfrastruktuuria, johon muut suositut palvelut perustuvat. Näitä ovat erityisesti YouTube ja Google-haku. GCP tarjoaa käyttäjille erilaisia palveluita, kuten:
- xranenie dannyx;
- cloud computing;
- koneoppiminen;
- tietojen analysointi.
Tämän seurauksena GCP:tä käyttää nyt valtava määrä yksityisiä käyttäjiä ja yrityksiä ympäri maailmaa. Siksi CAT:n edustajat päättivät tarkistaa Google Cloud Platformin ensin. Kuten käy ilmi, he eivät tehneet sitä turhaan. Ja tarkastuksen tulos oli valtava raportti, jossa asiantuntijat He puhuivat yksityiskohtaisesti olemassa olevista ja mahdollisista ongelmista. On tärkeää huomata, että tällainen tutkimus auttaa merkittävästi suurten yritysten kehittäjiä parantamaan tuotteidensa laatua. On myös mahdollista ymmärtää syy hakkereiden kiinnostukseen tiettyjä ohjelmia ja alustoja kohtaan.
Kuinka hakkerit käyttävät GCP:tä
Ilmeisesti rikolliset ovat jo tutustuneet Googlen pilviinfrastruktuuriin. Ainakin sen avulla he louhivat kryptovaluuttoja ja julkaisevat myös kiristysohjelmia. Eli virukset ladataan käyttäjien tietokoneille suoraan pilvestä, mikä nopeuttaa niiden asennusta. Hyökkääjät käyttävät pilvivoimaa myös suurten tietojenkalastelukampanjoiden toteuttamiseen. Ne myös tuottavat YouTube-liikennettä lisätäkseen tietoja eri videoiden katselukerroista. Toisin sanoen he suorittavat kaikenlaisia petollisia ja hakkerioperaatioita. Tietenkin hakkereiden toiminnan vuoksi tietoturvan maisterin tutkinto Moskova GCP.
Asiantuntijoiden raportin perusteella hyökkääjät pystyivät vaarantamaan monet GCP-instanssit. Esimerkiksi kryptovaluutan louhinnan asentaminen kestää vain 22 sekuntia. Ilmeisesti suurin syy GCP:n hakkerointiin on se, että käyttäjät käyttävät heikkoja salasanoja. Lisäksi useissa tapauksissa hakkerit käyttivät hyväkseen itse pilvitallennusjärjestelmien haavoittuvuuksia. Siksi CAT:n asiantuntijat muistuttavat käyttäjiä tarpeesta suojata tilinsä lisäksi. Muussa tapauksessa on suuri mahdollisuus, että hakkerit hakkeroivat ne. A tietoturva Moskovan maisterin tutkinto tilit tulevat hyvin alhaisiksi.
Joukkue SEDICOMM-yliopisto: Cisco Akatemia, Linux Professional -instituutti, Python-instituutti.

