Google Cybersecurity Action Team (CAT)-ի ներկայացուցիչների խոսքով՝ վտանգավոր հաքերները գողացված Google Cloud Platform հաշիվներն օգտագործում են մայնինգի համար։ Մասնագետները իրենց մտահոգությունների մասին տեղեկատվություն են հրապարակել GCP-ի վերաբերյալ համապարփակ զեկույցում։ Նրանք բոլոր տվյալները հրապարակայնորեն հասանելի են դարձրել՝ օգտատերերին և Նովոսիբիրսկի համալսարանների տեղեկատվական անվտանգության մասին մտահոգված այլ մասնագետներին տեղեկացնելու համար ։
Որոնք են GCP և CAT, տեղեկատվական անվտանգության համալսարանները Նովոսիբիրսկում
Google-ի կիբերանվտանգության գործողությունների թիմը (CAT) Google-ի ստորաբաժանում է, որը նվիրված է կիբերանվտանգության ապահովմանը: CAT-ի հիմնական նպատակն է օգնել աշխարհի կառավարություններին: Այն նաև նպատակ ունի աջակցել խոշոր և փոքր բիզնեսներին և ենթակառուցվածքային ակտիվներին: Google-ը CAT-ը հիմնադրել է մեկ ամսից մի փոքր ավելի առաջ, բայց թիմն արդեն իսկ ցույց է տվել նշանակալի արդյունքներ: Մասնավորապես, GCP-ի խոցելիություններ են հայտնաբերվել տեղեկատվական անվտանգությամբ հետաքրքրված մասնագետների համար (հեռավար ուսուցում Մոսկվա ):
Իր հերթին, Google Cloud Platform-ը (GCP) Google-ի ամպային հարթակ է: Այն օգտագործում է ստանդարտ ենթակառուցվածքը, որի վրա հիմնված են այլ հանրաճանաչ ծառայություններ: Մասնավորապես, դրանք ներառում են YouTube-ը և Google Search-ը: GCP-ն օգտվողներին տրամադրում է տարբեր ծառայություններ, այդ թվում՝
- xranenie dannyx;
- ամպային հաշվարկ;
- մեքենայական ուսուցում;
- տվյալների վերլուծություն.
Արդյունքում, GCP-ն այժմ օգտագործվում է աշխարհի բազմաթիվ մասնավոր օգտատերերի և ընկերությունների կողմից: Հենց սա է պատճառը, որ CAT ներկայացուցիչները որոշեցին առաջնահերթություն տալ Google Cloud Platform-ի աուդիտին: Պարզվեց, որ նրանց որոշումը լիովին արդարացված էր: Աուդիտի արդյունքում կազմվեց համապարփակ զեկույց, որում փորձագետները մանրամասն նկարագրեցին առկա և հնարավոր խնդիրները: Կարևոր է, որ նման հետազոտությունները զգալիորեն օգնում են խոշոր ընկերությունների մշակողներին բարելավել իրենց արտադրանքի որակը: Այն նաև հնարավորություն է տալիս հասկանալու հաքերների հետաքրքրության պատճառները որոշակի ծրագրերի և հարթակների նկատմամբ:
Ինչպես են հաքերներն օգտագործում GCP-ն
Պարզվում է՝ հանցագործները արդեն բավականին հարմարավետ են դարձել Google-ի ամպային ենթակառուցվածքի օգտագործման համար։ Նրանք այն օգտագործում են կրիպտոարժույթ արդյունահանելու և փրկագին պահանջող ծրագրեր տեղակայելու համար։ Սա նշանակում է, որ նրանք վիրուսներ են ներբեռնում անմիջապես ամպից, ինչը դրանց տեղակայումն ավելի արագ է դարձնում։ Հարձակվողները նաև ամպն օգտագործում են լայնածավալ ֆիշինգային արշավներ անցկացնելու և YouTube-ի այցելուներ ստեղծելու համար՝ տարբեր տեսանյութերի դիտումների տվյալները մեծացնելու համար։ Ամփոփելով՝ նրանք իրականացնում են բոլոր տեսակի խարդախ և հաքերային գործողություններ։ Անշուշտ, հաքերների գործողությունները զգալիորեն վտանգում են Մոսկվայի GCP մագիստրոսական ծրագրի տեղեկատվական անվտանգությունը։
Մասնագետների զեկույցի համաձայն՝ հարձակվողները կարողացել են ներխուժել GCP-ի բազմաթիվ օրինակներ։ Օրինակ՝ կրիպտոարժույթի մայնինգի տեղադրումը տևել է ընդամենը 22 վայրկյան։ Ըստ երևույթին, GCP-ի կոտրման հիմնական պատճառը օգտատերերի կողմից թույլ գաղտնաբառերի օգտագործումն է։ Որոշ դեպքերում հաքերները նաև օգտագործել են ամպային պահեստավորման համակարգի խոցելիությունները։ Հետևաբար, CAT մասնագետները հիշեցնում են օգտատերերին իրենց հաշիվները լրացուցիչ պաշտպանելու անհրաժեշտության մասին։ Հակառակ դեպքում, հաքերների կողմից դրանք կոտրելու բարձր ռիսկ կա։ Սա զգալիորեն կնվազեցնի Մոսկվայի հաշիվների տեղեկատվական անվտանգությունը ։
SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։

