Saldırganlar Novosibirsk'teki Google Cloud Platform hesaplarını ve bilgi güvenliği üniversitelerini hackledi

Saldırganlar Novosibirsk'teki Google Cloud Platform hesaplarını ve bilgi güvenliği üniversitelerini hackledi

Makaleler

Google Siber Güvenlik Eylem Ekibi (CAT) temsilcilerine göre, tehlikeli bilgisayar korsanları, Google Cloud Platform'da çalınan hesapları veri madenciliği için kullanıyor. Uzmanlar, endişelerini kapsamlı bir raporda GCP ile ilgili olarak yayınladı. Novosibirsk üniversitelerinin bilgi güvenliği konusunda endişe duyan kullanıcıları ve diğer uzmanları bilgilendirmek amacıyla tüm verileri kamuya açık hale getirdiler.

GCP ve CAT nedir, Novosibirsk'teki bilgi güvenliği üniversiteleri

Google Siber Güvenlik Eylem Ekibi (CAT), siber güvenliği sağlamaya adanmış bir Google birimidir. CAT'ın birincil amacı, dünya çapındaki hükümetlere yardımcı olmaktır. Ayrıca büyük ve küçük işletmeleri ve altyapı varlıklarını desteklemeyi de amaçlamaktadır. Google, CAT'ı bir aydan biraz daha uzun bir süre önce kurdu, ancak ekip şimdiden önemli sonuçlar gösterdi. Özellikle, bilgi güvenliğiyle ilgilenen uzmanlar için GCP'deki güvenlik açıkları tespit edildi (uzaktan eğitim Moskova ).

Buna karşılık, Google Cloud Platform (GCP), Google'ın bir bulut platformudur. Diğer popüler hizmetlerin dayandığı standart altyapıyı kullanır. Bunlara özellikle YouTube ve Google Arama dahildir. GCP, kullanıcılara aşağıdakiler dahil çeşitli hizmetler sağlar:

  • xranenie dannyx;
  • bulut bilişim;
  • makine öğrenme;
  • veri analizi.

Sonuç olarak, GCP artık dünya çapında çok sayıda özel kullanıcı ve şirket tarafından kullanılıyor. İşte tam da bu nedenle CAT temsilcileri Google Cloud Platform'un denetimine öncelik vermeye karar verdiler. Görünen o ki, bu kararları son derece yerinde oldu. Denetim, uzmanların mevcut ve potansiyel sorunları ayrıntılı olarak ele aldığı kapsamlı bir raporla sonuçlandı. Daha da önemlisi, bu tür araştırmalar büyük şirketlerdeki geliştiricilerin ürünlerinin kalitesini önemli ölçüde artırmalarına yardımcı oluyor. Ayrıca, bilgisayar korsanlarının belirli programlara ve platformlara olan ilgisinin ardındaki nedenleri anlamak için de bir fırsat sunuyor.

Bilgisayar korsanları GCP'yi nasıl kullanıyor?

Görünüşe göre, suçlular Google'ın bulut altyapısını kullanma konusunda oldukça rahat hale gelmiş durumda. Kripto para madenciliği yapmak ve fidye yazılımı yaymak için kullanıyorlar. Bu, virüsleri doğrudan buluttan indirdikleri ve daha hızlı yaydıkları anlamına geliyor. Saldırganlar ayrıca bulutu büyük ölçekli kimlik avı kampanyaları yürütmek ve çeşitli videoların izlenme verilerini şişirmek için YouTube trafiği oluşturmak için de kullanıyorlar. Kısacası, her türlü dolandırıcılık ve hacker operasyonunu gerçekleştiriyorlar. Şüphesiz ki, hackerların eylemleri Moskova GCP Master programının bilgi güvenliğini önemli ölçüde tehlikeye atıyor.

Uzmanların raporuna göre, saldırganlar çok sayıda GCP örneğini ele geçirmeyi başardı. Örneğin, kripto para madenciliği kurulumu sadece 22 saniye sürdü. Görünüşe göre, GCP saldırısının ana nedeni kullanıcıların zayıf şifreler kullanması. Bazı durumlarda, bilgisayar korsanları bulut depolama sisteminin kendisindeki güvenlik açıklarından da yararlandı. Bu nedenle, CAT uzmanları kullanıcılara hesaplarını ek olarak korumaları gerektiğini hatırlatıyor. Aksi takdirde, bilgisayar korsanlarının hesaplarını ele geçirme riski çok yüksek. Bu, Moskova hesaplarının bilgi güvenliğini büyük ölçüde azaltacaktır.

SEDICOMM Üniversite Ekibi : Cisco Akademisi , Linux Profesyonel Enstitüsü , Python Enstitüsü.