Bīstami hakeri ieguvei izmanto zagtus Google Cloud Platform kontus. Tā paziņojuši CAT – Google Cybersecurity Action Team pārstāvji. Eksperti ir publicējuši savas bažas plašā ziņojumā par GSP. Viņi ievietoja visus publiski pieejamos datus, lai informētu lietotājus. Un arī citi eksperti, kas ir nobažījušies informācijas drošības universitātes Novosibirskā GCP.
Kas ir GCP un CAT, informācijas drošības universitātes Novosibirskā
Google Cybersecurity Action Team (CAT) ir Google kiberdrošības nodaļa. CAT galvenais mērķis ir sniegt palīdzību dažādu valstu valdībām. Tāpat nodaļai būtu jāpalīdz lieliem un maziem uzņēmumiem un infrastruktūras objektiem. Google pārstāvji CAT izveidoja nedaudz vairāk nekā pirms mēneša. Taču divīzija jau spējusi uzrādīt ievērojamus sava darba rezultātus. Jo īpaši speciālisti, kurus interesē informācijas drošības korespondences kursi Maskava, konstatēja GCP ievainojamības.
Savukārt Google Cloud Platform (GCP) ir Google mākoņa platforma. Tas izmanto standarta infrastruktūru, uz kuras balstās citi populāri pakalpojumi. Jo īpaši tie ietver YouTube un Google meklēšanu. GCP nodrošina lietotājiem dažādus pakalpojumus, tostarp:
- xranenie dannyx;
- mākoņdatošana;
- mašīnmācība;
- datu analīze.
Tā rezultātā GCP tagad izmanto ļoti daudz privātu lietotāju un uzņēmumu visā pasaulē. Tāpēc CAT pārstāvji nolēma vispirms pārbaudīt Google Cloud Platform. Kā izrādās, viņi to nedarīja velti. Un pārbaudes rezultāts bija milzīgs ziņojums, kurā speciālistiem Viņi detalizēti runāja par esošajām un iespējamām problēmām. Ir svarīgi atzīmēt, ka šāda izpēte ievērojami palīdz lielo uzņēmumu izstrādātājiem uzlabot savu produktu kvalitāti. Tāpat ir iespējams saprast iemeslu hakeru interesei par konkrētām programmām un platformām.
Kā hakeri izmanto GCP
Acīmredzot noziedznieki jau ir diezgan labi iepazinušies ar Google mākoņu infrastruktūru. Vismaz ar tās palīdzību viņi iegūst kriptovalūtu un arī ievieto izpirkuma programmatūru. Tas nozīmē, ka vīrusi tiek lejupielādēti lietotāju datoros tieši no mākoņa, kas padara to instalēšanu ātrāku. Uzbrucēji arī veic lielas pikšķerēšanas kampaņas, izmantojot mākoņa enerģiju. Tie arī ģenerē YouTube trafiku, lai palielinātu datus par dažādu videoklipu skatījumiem. Tas ir, viņi veic visa veida krāpnieciskas un hakeru darbības. Protams, hakeru darbības dēļ informācijas drošības maģistra grāds Maskava GCP.
Spriežot pēc speciālistu ziņojuma, uzbrucēji spējuši kompromitēt daudzas GCP instances. Piemēram, kriptovalūtas ieguves instalēšana aizņem tikai 22 sekundes. Acīmredzot galvenais iemesls, kāpēc GCP tiek uzlauzts, ir tas, ka lietotāji izmanto vājas paroles. Tāpat vairākos gadījumos hakeri izmantoja pašu mākoņkrātuvju sistēmu ievainojamības priekšrocības. Tāpēc CAT speciālisti atgādina lietotājiem par nepieciešamību papildus aizsargāt savus kontus. Pretējā gadījumā pastāv liela iespēja, ka tos uzlauzīs hakeri. A informācijas drošības Maskavas maģistra grāds kontu skaits kļūs ļoti zems.
SEDICOMM universitātes komanda : Cisco akadēmija , Linux profesionālais institūts , Python institūts.

