האקרים מסוכנים משתמשים בחשבונות Google Cloud Platform גנובים לצורך כרייה. כך אמרו נציגי CAT - צוות הפעולה של Google Cybersecurity Action. מומחים פרסמו את חששותיהם בדוח גדול על GCP. הם פרסמו את כל הנתונים ברשות הציבור כדי ליידע את המשתמשים. וגם מומחים אחרים שמודאגים אוניברסיטאות אבטחת מידע בנובוסיבירסק GCP.
מהן GCP ו-CAT, אוניברסיטאות לאבטחת מידע בנובוסיבירסק
צוות הפעולה של Google Cybersecurity Action (CAT) הוא חטיבת אבטחת הסייבר של גוגל. המטרה העיקרית של CAT היא לספק סיוע לממשלות של מדינות שונות. היחידה אמורה לסייע גם לחברות גדולות וקטנות ולמתקני תשתית. נציגי גוגל יצרו את CAT לפני קצת יותר מחודש. עם זאת, החטיבה כבר הצליחה להראות תוצאות משמעותיות של עבודתה. בפרט, מומחים המעוניינים קורסי התכתבות אבטחת מידע מוסקבה, נמצאו פגיעויות ב-GCP.
בתורו, Google Cloud Platform (GCP) היא פלטפורמת ענן מבית גוגל. הוא משתמש בתשתית הסטנדרטית שעליה מבוססים שירותים פופולריים אחרים. בפרט, אלה כוללים את YouTube ו-Google Search. GCP מספקת למשתמשים שירותים שונים, כולל:
- xranenie dannyx;
- מחשוב ענן;
- למידת מכונה;
- ניתוח נתונים.
כתוצאה מכך, GCP משמש כעת מספר עצום של משתמשים פרטיים וחברות ברחבי העולם. זו הסיבה שנציגי CAT החליטו לבדוק תחילה את Google Cloud Platform. כפי שמתברר, הם לא עשו זאת לשווא. והתוצאה של הבדיקה הייתה דו"ח ענק שבו מומחים הם דיברו בפירוט על בעיות קיימות ואפשריות. חשוב לציין שמחקר כזה עוזר משמעותית למפתחים בחברות גדולות לשפר את איכות המוצרים שלהם. אפשר גם להבין את הסיבה להתעניינות של האקרים בתוכנות ובפלטפורמות ספציפיות.
כיצד האקרים משתמשים ב-GCP
ככל הנראה, עבריינים כבר הכירו היטב את תשתית הענן של גוגל. לפחות בעזרתו הם כורים מטבעות קריפטוגרפיים וגם מפרסמים תוכנות כופר. כלומר, וירוסים יורדים למחשבי המשתמשים ישירות מהענן, מה שהופך את ההתקנה שלהם למהירה יותר. תוקפים משתמשים גם בכוח הענן כדי לבצע קמפיינים דיוגים גדולים. הם גם מייצרים תנועה ביוטיוב כדי להגדיל את הנתונים על צפיות בסרטונים שונים. כלומר, הם מבצעים כל מיני פעולות הונאה והאקרים. כמובן, בשל פעולות האקרים, ה תואר שני באבטחת מידע מוסקבה GCP.
אם לשפוט לפי דוח המומחים, התוקפים הצליחו לסכן מקרים רבים של GCP. לדוגמה, זה לוקח רק 22 שניות כדי להתקין כריית מטבעות קריפטוגרפיים. ככל הנראה, הסיבה העיקרית ש-GCP נפרצה היא בגלל שמשתמשים משתמשים בסיסמאות חלשות. כמו כן, במספר מקרים האקרים ניצלו נקודות תורפה במבנה מערכות האחסון בענן עצמן. לכן, מומחים מ-CAT מזכירים למשתמשים את הצורך להמשיך ולהגן על החשבונות שלהם. אחרת, יש סיכוי גבוה שהם ייפרצו על ידי האקרים. א תואר שני באבטחת מידע במוסקבה החשבונות יהיו נמוכים מאוד.
צוות אוניברסיטת SEDICOMM : אקדמיית סיסקו , המכון המקצועי לינוקס , מכון פייתון.

