危険なハッカーは、盗んだ Google Cloud Platform アカウントをマイニングに使用します。これは CAT - Google サイバーセキュリティ アクション チームの代表者によって述べられました。専門家は GCP に関する大規模なレポートで懸念を発表しました。彼らはユーザーに知らせるためにすべてのデータをパブリックドメインに投稿しました。そして懸念している他の専門家も ノヴォシビルスクにある情報セキュリティ大学 GCP。
ノヴォシビルスクの情報セキュリティ大学、GCP と CAT とは何ですか
Google Cybersecurity Action Team (CAT) は、Google のサイバーセキュリティ部門です。 CAT の主な目的は、さまざまな国の政府に支援を提供することです。同部門は大小の企業やインフラ施設も支援する必要がある。 Google の担当者は 1 か月ちょっと前に CAT を作成しました。しかし、この部門はすでにその仕事の重要な成果を示すことができています。特に、以下のことに興味のある専門家は、 情報セキュリティ通信講座 モスクワ、GCP に脆弱性が見つかりました。
Google Cloud Platform (GCP) は Google のクラウド プラットフォームです。他の一般的なサービスのベースとなる標準インフラストラクチャを使用します。特に、これには YouTube と Google 検索が含まれます。 GCP はユーザーに次のようなさまざまなサービスを提供します。
- クスラネニー・ダニックス。
- クラウドコンピューティング。
- 機械学習。
- データ分析。
その結果、GCP は現在、世界中の膨大な数の個人ユーザーや企業によって使用されています。そのため、CAT の担当者は、まず Google Cloud Platform を確認することにしました。結局のところ、彼らのそれは無駄ではありませんでした。そして検査の結果は、次のような膨大な報告書となった。 専門家 彼らは、既存の問題と起こり得る問題について詳しく話しました。このような調査は、大企業の開発者が製品の品質を向上させるのに大きく役立つことに注意することが重要です。ハッカーが特定のプログラムやプラットフォームに興味を示す理由も理解できます。
ハッカーによる GCP の使用方法
どうやら、犯罪者はすでに Google のクラウド インフラストラクチャに精通しているようです。少なくともその助けを借りて、彼らは暗号通貨をマイニングし、ランサムウェアも投稿します。つまり、ウイルスはクラウドからユーザーのコンピュータに直接ダウンロードされるため、インストールが高速化されます。攻撃者はクラウドの力を利用して大規模なフィッシングキャンペーンも実行します。また、YouTube トラフィックを生成して、さまざまなビデオの視聴に関するデータを増加させます。つまり、あらゆる種類の詐欺行為やハッカー行為を実行します。もちろん、ハッカーの行為により、 情報セキュリティ修士号 モスクワ GCP。
専門家の報告書から判断すると、攻撃者は多くの GCP インスタンスを侵害することができました。たとえば、暗号通貨マイニングのインストールにはわずか 22 秒しかかかりません。どうやら、GCP がハッキングされる主な理由は、ユーザーが弱いパスワードを使用しているためです。また、多くの場合、ハッカーはクラウド ストレージ システム自体の構造の脆弱性を悪用しました。したがって、CAT の専門家は、アカウントをさらに保護する必要があることをユーザーに思い出させます。そうしないと、ハッカーによってハッキングされる可能性が高くなります。あ 情報セキュリティ モスクワ 修士号 アカウントが非常に少なくなります。
SEDICOMM大学チーム:Cisco Academy、Linux Professional Institute、Python Institute。

