Os invasores hackearam contas do Google Cloud Platform e universidades de segurança da informação em Novosibirsk

Os invasores hackearam contas do Google Cloud Platform e universidades de segurança da informação em Novosibirsk

Artigos

Hackers perigosos usam contas roubadas do Google Cloud Platform para mineração. Isto foi afirmado por representantes da CAT - Google Cybersecurity Action Team. Os especialistas publicaram as suas preocupações num grande relatório sobre GCP. Eles postaram todos os dados em domínio público para informar os usuários. E também outros especialistas preocupados universidades de segurança da informação em Novosibirsk GCP.

O que são GCP e CAT, universidades de segurança da informação em Novosibirsk

A Equipe de ação de segurança cibernética do Google (CAT) é a divisão de segurança cibernética do Google. O principal objetivo do CAT é prestar assistência aos governos de diferentes países. A divisão também deverá ajudar grandes e pequenas empresas e instalações de infraestrutura. Os representantes do Google criaram o CAT há pouco mais de um mês. Porém, a divisão já conseguiu apresentar resultados significativos do seu trabalho. Em particular, especialistas interessados ​​em cursos por correspondência de segurança da informação Moscou, encontrou vulnerabilidades no GCP.

Por sua vez, o Google Cloud Platform (GCP) é uma plataforma em nuvem do Google. Ele usa a infraestrutura padrão na qual outros serviços populares se baseiam. Em particular, incluem o YouTube e a Pesquisa Google. O GCP oferece aos usuários vários serviços, incluindo:

  • xranenie dannyx;
  • computação em nuvem;
  • aprendizado de máquina;
  • análise de dados.

Como resultado, o GCP é agora utilizado por um grande número de utilizadores privados e empresas em todo o mundo. É por isso que os representantes do CAT decidiram verificar primeiro o Google Cloud Platform. Acontece que eles não fizeram isso em vão. E o resultado da fiscalização foi um enorme relatório no qual os especialistas Eles falaram detalhadamente sobre problemas existentes e possíveis. É importante notar que tais pesquisas ajudam significativamente os desenvolvedores de grandes empresas a melhorar a qualidade de seus produtos. Também é possível entender o motivo do interesse dos hackers por programas e plataformas específicas.

Como os hackers usam o GCP

Aparentemente, os criminosos já se familiarizaram bastante com a infraestrutura em nuvem do Google. Pelo menos com sua ajuda eles exploram criptomoedas e também postam ransomware. Ou seja, os vírus são baixados nos computadores dos usuários diretamente da nuvem, o que torna sua instalação mais rápida. Os invasores também realizam grandes campanhas de phishing usando o poder da nuvem. Eles também geram tráfego no YouTube para aumentar os dados sobre visualizações de vários vídeos. Ou seja, eles realizam todo tipo de operações fraudulentas e hackers. É claro que, devido às ações dos hackers, o mestrado em segurança da informação Moscou GCP.

A julgar pelo relatório dos especialistas, os invasores conseguiram comprometer muitas instâncias do GCP. Por exemplo, leva apenas 22 segundos para instalar a mineração de criptomoedas. Aparentemente, o principal motivo pelo qual o GCP foi hackeado é porque os usuários usam senhas fracas. Além disso, em vários casos, os hackers aproveitaram-se de vulnerabilidades na estrutura dos próprios sistemas de armazenamento em nuvem. Portanto, os especialistas do CAT lembram aos usuários a necessidade de proteger adicionalmente suas contas. Caso contrário, há uma grande chance de serem hackeados por hackers. UM segurança da informação mestrado em Moscou as contas ficarão muito baixas.

Equipe Universidade SEDICOMM: Academia Cisco, Linux Professional Institute, Instituto Python.