Google киберкоопсуздук боюнча иш-аракеттер тобунун (CAT) өкүлдөрүнүн айтымында, кооптуу хакерлер уурдалган Google Cloud Platform аккаунттарын майнинг үчүн колдонуп жатышат. Эксперттер өздөрүнүн тынчсыздануулары тууралуу маалыматты GCP боюнча кеңири отчетто жарыялашты. Алар Новосибирск университеттеринин маалыматтык коопсуздугуна тынчсызданган колдонуучуларды жана башка эксперттерди маалымдоо үчүн бардык маалыматтарды ачыкка чыгарышты.
GCP жана CAT деген эмне, Новосибирсктеги маалыматтык коопсуздук университеттери
Google Киберкоопсуздук боюнча Иш-аракеттер тобу (CAT) - бул Google компаниясынын киберкоопсуздукту камсыз кылууга арналган бөлүмү. CATтын негизги максаты - дүйнө жүзү боюнча өкмөттөргө жардам берүү. Ал ошондой эле ири жана чакан бизнестерди жана инфраструктуралык активдерди колдоону көздөйт. Google CATты бир айдан ашык убакыт мурун түзгөн, бирок команда буга чейин эле олуттуу натыйжаларды көрсөттү. Тактап айтканда, маалыматтык коопсуздукка кызыккан адистер үчүн GCPдеги алсыздыктар аныкталган (аралыктан окутуу, Москва ).
Өз кезегинде, Google Cloud Platform (GCP) бул Google компаниясынын булут платформасы. Ал башка популярдуу кызматтар негизделген стандарттык инфраструктураны колдонот. Атап айтканда, буларга YouTube жана Google Search кирет. GCP колдонуучуларга ар кандай кызматтарды көрсөтөт, анын ичинде:
- xranenie dannyx;
- булуттагы эсептөө;
- машина үйрөнүү;
- маалыматтарды талдоо.
Натыйжада, GCP азыр дүйнө жүзү боюнча көптөгөн жеке колдонуучулар жана компаниялар тарабынан колдонулат. Дал ошондуктан CAT өкүлдөрү Google Cloud Platform аудитине артыкчылык берүүнү чечишкен. Көрсө, алардын чечими татыктуу болгон. Аудиттин натыйжасында эксперттер учурдагы жана потенциалдуу көйгөйлөрдү кеңири баяндаган ар тараптуу отчет түзүлгөн. Маанилүүсү, мындай изилдөөлөр ири компаниялардын иштеп чыгуучуларына өз продукцияларынын сапатын жакшыртууга олуттуу жардам берет. Ошондой эле, ал хакерлердин белгилүү бир программаларга жана платформаларга болгон кызыгуусунун себептерин түшүнүүгө мүмкүнчүлүк берет.
Хакерлер GCPди кантип колдонушат
Кыязы, кылмышкерлер Google'дун булут инфраструктурасын колдонууга көнүп калышкан окшойт. Алар аны криптовалюта казып алуу жана ransomware программаларын жайылтуу үчүн колдонушат. Бул алардын вирустарды түз эле булуттан жүктөп алып, алардын тезирээк жайылышына шарт түзөт дегенди билдирет. Чабуулчулар ошондой эле булутту ири масштабдуу фишинг кампанияларын жүргүзүү жана ар кандай видеолордун көрүүчүлөрүнүн маалыматтарын көбөйтүү үчүн YouTube трафигин түзүү үчүн колдонушат. Кыскасы, алар ар кандай алдамчылык жана хакердик операцияларды жүргүзүшөт. Албетте, хакерлердин аракеттери Москванын GCP магистратура программасынын маалыматтык коопсуздугун олуттуу түрдө бузат.
Адистердин отчетуна ылайык, чабуулчулар көптөгөн GCP инстанцияларын бузуп киришкен. Мисалы, криптовалюта майнингин орнотууга болгону 22 секунд кеткен. Көрүнүп тургандай, GCP хакерлигине кабылуунун негизги себеби колдонуучулардын алсыз сырсөздөрдү колдонушу болгон. Айрым учурларда хакерлер булут сактоо системасындагы алсыздыктарды да колдонушкан. Ошондуктан, CAT адистери колдонуучуларга аккаунттарын кошумча коргоо зарылдыгын эскертишет. Болбосо, хакерлер аларды бузуп кирүү коркунучу жогору. Бул Москва аккаунттарынын маалыматтык коопсуздугун бир топ төмөндөтөт.
SEDICOMM университетинин командасы : Cisco академиясы , Linux кесиптик институту , Python институту.

