Зловмисники зламують акаунти Google Cloud Platform, інформаційна безпека ВНЗ Новосибірська

Зловмисники зламують акаунти Google Cloud Platform, інформаційна безпека ВНЗ Новосибірська

Статті

Небезпечні хакери використовують вкрадені облікові записи Google Cloud Platform для майнінгу. Про це заявили представники CAT - Google Cybersecurity Action Team. Фахівці опублікували інформацію про свої побоювання у великому звіті, присвяченому GCP. Усі дані вони розмістили у відкритому доступі, щоб поінформувати користувачів. А також інших експертів, яких турбує інформаційна безпека ВНЗ Новосибірська GCP.

Що таке GCP та CAT, інформаційна безпека ВНЗ Новосибірська

Google Cybersecurity Action Team (CAT) - це підрозділ компанії Google, який займається кібербезпекою. Основна мета CAT полягає у наданні допомоги урядам різних країн. Також підрозділ має допомагати великим та малим компаніям та інфраструктурним об'єктам. Представники Google створили CAT трохи більше місяця тому. Проте підрозділ уже зміг показати суттєві результати своєї роботи. Зокрема, фахівцям, яких цікавить інформаційна безпека заочне навчання Москва, знайшли вразливості у GCP

У свою чергу, Google Cloud Platform (GCP) є хмарною платформою від компанії Google. Вона використовує стандартну інфраструктуру, де базуються й інші популярні сервіси. Зокрема, до них належать YouTube та Google Search. GCP надає користувачам різні послуги, серед яких:

  • xranenie dannyx;
  • хмарні обчислення;
  • машинне навчання;
  • аналіз даних.

В результаті, GCP зараз використовує величезну кількість приватних користувачів і компаній по всьому світу. Саме тому представники CAT вирішили перевірити Google Cloud Platform в першу чергу. Як виявилось, зробили вони це не дарма. І результатом перевірки став величезний звіт, у якому фахівці у всіх подробицях розповіли про існуючі та можливі проблеми. Важливо відзначити, що такі дослідження суттєво допомагають розробнику у великих компаніях підвищувати якість своїх продуктів. Також є можливість зрозуміти, у чому причина інтересу хакерів у конкретних програм та платформ.

Як хакери використовую GCP

Зважаючи на все, злочинці вже досить добре освоїлися в хмарній інфраструктурі Google. Принаймні з її допомогою вони майнуть криптовалюту, а також розміщують здирники. Тобто віруси завантажуються в комп'ютери користувачів прямо з хмари, що робить їхню установку швидше. Також зловмисники проводять за допомогою хмарних потужностей великі фішингові компанії. А ще генерують YouTube-трафік для збільшення даних про перегляд різних роликів. Тобто проводять всілякі шахрайські та хакерські операції. Безумовно, через дії хакерів суттєво страждає інформаційна безпека магістратура Москва GCP.

Судячи з звіту фахівців, зловмисники змогли скомпрометувати безліч екземплярів GCP. Наприклад, для встановлення майнінгу криптовалюти достатньо лише 22 секунд. Очевидно, головна причина злому GCP полягає у використанні користувачами слабких паролів. Також у ряді випадків хакери скористалися вразливістю у структурі самих хмарних сховищ. Тому фахівці з CAT нагадують користувачам про необхідність додатково захищати свої облікові записи. Інакше є великий шанс, що їх зламають хакери. А інформаційна безпека Москва магістратура облікових записів стане дуже низьким.

Команда SEDICOMM University : Академія Cisco , Linux Professional Institute , Python Institute.