თავდამსხმელები გატეხენ Google Cloud Platform-ის ანგარიშებს, ინფორმაციული უსაფრთხოების უნივერსიტეტებს ნოვოსიბირსკში

თავდამსხმელები გატეხენ Google Cloud Platform-ის ანგარიშებს, ინფორმაციული უსაფრთხოების უნივერსიტეტებს ნოვოსიბირსკში

საშიში ჰაკერები იყენებენ მოპარულ Google Cloud Platform ანგარიშებს მაინინგისთვის. ამის შესახებ CAT - Google Cybersecurity Action Team-ის წარმომადგენლებმა განაცხადეს. ექსპერტებმა გამოაქვეყნეს თავიანთი შეშფოთება GCP-ის შესახებ დიდ ანგარიშში. მათ გამოაქვეყნეს ყველა მონაცემი საჯარო დომენში, მომხმარებლების ინფორმირებისთვის. და ასევე სხვა ექსპერტები, რომლებიც დაინტერესებულნი არიან ინფორმაციული უსაფრთხოების უნივერსიტეტები ნოვოსიბირსკში GCP.

რა არის GCP და CAT, ინფორმაციული უსაფრთხოების უნივერსიტეტები ნოვოსიბირსკში

Google Cybersecurity Action Team (CAT) არის Google-ის კიბერუსაფრთხოების განყოფილება. CAT-ის მთავარი მიზანია დაეხმაროს სხვადასხვა ქვეყნის მთავრობებს. სამმართველო ასევე უნდა დაეხმაროს დიდ და მცირე კომპანიებს და ინფრასტრუქტურულ ობიექტებს. Google-ის წარმომადგენლებმა შექმნეს CAT ერთი თვის წინ. თუმცა, სამმართველომ უკვე შეძლო თავისი მუშაობის მნიშვნელოვანი შედეგების ჩვენება. კერძოდ, სპეციალისტები, რომლებიც დაინტერესებულნი არიან ინფორმაციული უსაფრთხოების კორესპონდენციის კურსები მოსკოვში, აღმოაჩინა დაუცველობა GCP-ში.

თავის მხრივ, Google Cloud Platform (GCP) არის ღრუბლოვანი პლატფორმა Google-ისგან. ის იყენებს სტანდარტულ ინფრასტრუქტურას, რომელზედაც დაფუძნებულია სხვა პოპულარული სერვისები. კერძოდ, მათ შორისაა YouTube და Google Search. GCP მომხმარებლებს სთავაზობს სხვადასხვა სერვისებს, მათ შორის:

  • xranenie dannyx;
  • ღრუბლოვანი გამოთვლა;
  • მანქანათმცოდნეობა;
  • მონაცემთა ანალიზი.

შედეგად, GCP ახლა გამოიყენება კერძო მომხმარებლებისა და კომპანიების დიდი რაოდენობით მთელს მსოფლიოში. სწორედ ამიტომ CAT-ის წარმომადგენლებმა გადაწყვიტეს ჯერ Google Cloud Platform-ის შემოწმება. როგორც ირკვევა, მათ ეს უშედეგოდ არ გააკეთეს. და შემოწმების შედეგი იყო უზარმაზარი ანგარიში, რომელშიც სპეციალისტები მათ დეტალურად ისაუბრეს არსებულ და შესაძლო პრობლემებზე. მნიშვნელოვანია აღინიშნოს, რომ ასეთი კვლევა მნიშვნელოვნად ეხმარება მსხვილ კომპანიებში დეველოპერებს პროდუქციის ხარისხის გაუმჯობესებაში. ასევე შესაძლებელია გაიგოთ ჰაკერების დაინტერესების მიზეზი კონკრეტული პროგრამებისა და პლატფორმების მიმართ.

როგორ იყენებენ ჰაკერები GCP-ს

როგორც ჩანს, კრიმინალები უკვე კარგად გაეცნენ Google-ის ღრუბლოვან ინფრასტრუქტურას. ყოველ შემთხვევაში მისი დახმარებით ამუშავებენ კრიპტოვალუტას და ასევე აქვეყნებენ გამოსასყიდს. ანუ, ვირუსები იტვირთება მომხმარებლების კომპიუტერებში პირდაპირ ღრუბელიდან, რაც აჩქარებს მათ ინსტალაციას. თავდამსხმელები ასევე ახორციელებენ დიდ ფიშინგ კამპანიებს ღრუბლის ენერგიის გამოყენებით. ისინი ასევე ქმნიან YouTube ტრაფიკს, რათა გაზარდონ მონაცემები სხვადასხვა ვიდეოების ნახვების შესახებ. ანუ ახორციელებენ ყველა სახის თაღლითურ და ჰაკერულ ოპერაციებს. რა თქმა უნდა, ჰაკერების ქმედებების გამო, ინფორმაციული უსაფრთხოების მაგისტრატურა მოსკოვში GCP.

სპეციალისტების მოხსენებით ვიმსჯელებთ, თავდამსხმელებმა შეძლეს GCP-ის მრავალი ინსტანციის დათმობა. მაგალითად, კრიპტოვალუტის მაინინგის დაყენებას მხოლოდ 22 წამი სჭირდება. როგორც ჩანს, GCP-ის გატეხვის მთავარი მიზეზი არის ის, რომ მომხმარებლები იყენებენ სუსტ პაროლებს. ასევე, რიგ შემთხვევებში, ჰაკერებმა ისარგებლეს თავად ღრუბლოვანი შენახვის სისტემების სტრუქტურაში არსებული დაუცველობით. ამიტომ, CAT-ის ექსპერტები მომხმარებლებს შეახსენებენ თავიანთი ანგარიშების შემდგომი დაცვის აუცილებლობას. წინააღმდეგ შემთხვევაში, დიდია შანსი, რომ ისინი ჰაკერებმა გატეხონ. ა ინფორმაციული უსაფრთხოების მოსკოვის მაგისტრატურა ანგარიშები ძალიან დაბალი გახდება.

გუნდი SEDICOMM უნივერსიტეტი: Cisco აკადემია, Linux– ის პროფესიული ინსტიტუტი, პითონის ინსტიტუტი.