Atakujący włamują się do kont Google Cloud Platform i uniwersytetów zajmujących się bezpieczeństwem informacji w Nowosybirsku

Atakujący włamują się do kont Google Cloud Platform i uniwersytetów zajmujących się bezpieczeństwem informacji w Nowosybirsku

Niebezpieczni hakerzy wykorzystują do wydobywania skradzione konta Google Cloud Platform. Poinformowali o tym przedstawiciele CAT – Google Cybersecurity Action Team. Eksperci opublikowali swoje obawy w dużym raporcie na temat GCP. Opublikowali wszystkie dane w domenie publicznej, aby poinformować użytkowników. A także innych ekspertów, którzy są zaniepokojeni uniwersytety bezpieczeństwa informacji w Nowosybirsku GCP.

Czym są GCP i CAT, uniwersytety bezpieczeństwa informacji w Nowosybirsku

Google Cybersecurity Action Team (CAT) to dział Google zajmujący się cyberbezpieczeństwem. Głównym celem CAT jest zapewnienie pomocy rządom różnych krajów. Jednostka powinna także pomagać dużym i małym firmom oraz obiektom infrastrukturalnym. Przedstawiciele Google stworzyli CAT nieco ponad miesiąc temu. Oddział zdążył jednak już pokazać znaczące rezultaty swojej pracy. W szczególności specjaliści zainteresowani kursy korespondencyjne dotyczące bezpieczeństwa informacji Moskwa, znaleziono luki w GCP.

Z kolei Google Cloud Platform (GCP) to platforma chmurowa od Google. Wykorzystuje standardową infrastrukturę, na której opierają się inne popularne usługi. W szczególności są to YouTube i wyszukiwarka Google. GCP zapewnia użytkownikom różne usługi, w tym:

  • xranie dannyx;
  • przetwarzanie w chmurze;
  • nauczanie maszynowe;
  • analiza danych.

W rezultacie z GCP korzysta obecnie ogromna liczba prywatnych użytkowników i firm na całym świecie. Dlatego przedstawiciele CAT postanowili najpierw sprawdzić Google Cloud Platform. Jak się okazuje, nie robili tego na próżno. Wynikiem kontroli był ogromny raport, w którym Specjaliści Szczegółowo opowiedzieli o istniejących i możliwych problemach. Warto zauważyć, że takie badania znacząco pomagają programistom w dużych firmach poprawiać jakość ich produktów. Można także zrozumieć powód zainteresowania hakerów konkretnymi programami i platformami.

Jak hakerzy korzystają z GCP

Najwyraźniej przestępcy już dość dobrze zaznajomili się z infrastrukturą chmurową Google. Przynajmniej z jego pomocą wydobywają kryptowalutę, a także wysyłają oprogramowanie ransomware. Oznacza to, że wirusy pobierane są na komputery użytkowników bezpośrednio z chmury, co przyspiesza ich instalację. Atakujący wykorzystują moc chmury również do przeprowadzania dużych kampanii phishingowych. Generują również ruch w YouTube, aby zwiększyć dane o wyświetleniach różnych filmów. Oznacza to, że przeprowadzają wszelkiego rodzaju operacje oszukańcze i hakerskie. Oczywiście w wyniku działań hakerów, magister bezpieczeństwa informacji Moskwa GCP.

Sądząc po raporcie specjalistów, atakującym udało się złamać wiele instancji GCP. Na przykład instalacja wydobywania kryptowalut zajmuje tylko 22 sekundy. Najwyraźniej głównym powodem włamań do GCP jest używanie przez użytkowników słabych haseł. Ponadto w wielu przypadkach hakerzy sami wykorzystali luki w strukturze systemów przechowywania w chmurze. Dlatego eksperci CAT przypominają użytkownikom o konieczności dalszej ochrony swoich kont. W przeciwnym razie istnieje duże prawdopodobieństwo, że zostaną zhakowane przez hakerów. A magister bezpieczeństwa informacji w Moskwie rachunki staną się bardzo niskie.

Zespół Uniwersytet SEDICOMM: Akademia Cisco, Profesjonalny Instytut Linuksa, Instytut Pythona.