Penyerang meretas akun Google Cloud Platform, universitas keamanan informasi di Novosibirsk

Penyerang meretas akun Google Cloud Platform, universitas keamanan informasi di Novosibirsk

Artikel

Menurut perwakilan dari Tim Aksi Keamanan Siber Google (CAT), peretas berbahaya menggunakan akun Google Cloud Platform yang dicuri untuk penambangan kripto. Para ahli tersebut mempublikasikan informasi tentang kekhawatiran mereka dalam sebuah laporan komprehensif tentang GCP. Mereka membuat semua data tersedia untuk umum guna memberi informasi kepada pengguna dan para ahli lain yang peduli tentang keamanan informasi universitas-universitas di Novosibirsk.

Apa itu GCP dan CAT, universitas keamanan informasi di Novosibirsk

Google Cybersecurity Action Team (CAT) adalah divisi Google yang didedikasikan untuk memastikan keamanan siber. Tujuan utama CAT adalah untuk membantu pemerintah di seluruh dunia. Tim ini juga bertujuan untuk mendukung bisnis besar dan kecil serta aset infrastruktur. Google mendirikan CAT lebih dari sebulan yang lalu, tetapi tim ini telah menunjukkan hasil yang signifikan. Secara khusus, kerentanan di GCP telah diidentifikasi untuk para spesialis yang tertarik pada keamanan informasi (pembelajaran jarak jauh Moskow ).

Pada gilirannya, Google Cloud Platform (GCP) adalah platform cloud dari Google. Ia menggunakan infrastruktur standar yang menjadi dasar layanan populer lainnya. Secara khusus, ini termasuk YouTube dan Google Penelusuran. GCP menyediakan berbagai layanan kepada pengguna, termasuk:

  • xranenie dannyx;
  • komputasi awan;
  • pembelajaran mesin;
  • analisis data.

Akibatnya, GCP kini digunakan oleh sejumlah besar pengguna pribadi dan perusahaan di seluruh dunia. Inilah mengapa perwakilan CAT memutuskan untuk memprioritaskan audit Google Cloud Platform. Ternyata, keputusan mereka sangat tepat. Audit tersebut menghasilkan laporan komprehensif di mana para ahli merinci masalah yang ada dan potensial. Yang penting, penelitian semacam ini sangat membantu pengembang di perusahaan besar untuk meningkatkan kualitas produk mereka. Hal ini juga memberikan kesempatan untuk memahami alasan di balik ketertarikan peretas pada program dan platform tertentu.

Cara peretas menggunakan GCP

Rupanya, para penjahat sudah cukup terbiasa menggunakan infrastruktur cloud Google. Mereka menggunakannya untuk menambang mata uang kripto dan menyebarkan ransomware. Ini berarti mereka mengunduh virus langsung dari cloud, sehingga penyebarannya lebih cepat. Para penyerang juga menggunakan cloud untuk melakukan kampanye phishing skala besar dan menghasilkan lalu lintas YouTube untuk meningkatkan data penayangan berbagai video. Singkatnya, mereka melakukan berbagai macam operasi penipuan dan peretasan. Tentu saja, tindakan para peretas tersebut secara signifikan membahayakan keamanan informasi program Master GCP Moskow.

Menurut laporan para ahli, penyerang mampu membobol banyak instance GCP. Misalnya, instalasi penambangan mata uang kripto hanya membutuhkan waktu 22 detik. Rupanya, alasan utama peretasan GCP adalah penggunaan kata sandi yang lemah oleh pengguna. Dalam beberapa kasus, peretas juga mengeksploitasi kerentanan dalam sistem penyimpanan cloud itu sendiri. Oleh karena itu, spesialis CAT mengingatkan pengguna akan perlunya perlindungan tambahan untuk akun mereka. Jika tidak, ada risiko tinggi peretas akan meretasnya. Hal ini akan sangat mengurangi keamanan informasi akun di Moskow.

Tim Universitas SEDICOMM : Akademi Cisco , Institut Profesional Linux , Institut Python.