Hujumchilar Google Cloud Platform akkauntlarini, Novosibirskdagi axborot xavfsizligi universitetlarini buzib kirishdi

Hujumchilar Google Cloud Platform akkauntlarini, Novosibirskdagi axborot xavfsizligi universitetlarini buzib kirishdi

Xavfli xakerlar qazib olish uchun o'g'irlangan Google Cloud Platform hisoblaridan foydalanadilar. Bu haqda CAT - Google Cybersecurity Action Team vakillari ma'lum qilishdi. Mutaxassislar o'zlarining xavotirlarini GCP bo'yicha katta hisobotda e'lon qilishdi. Ular foydalanuvchilarni xabardor qilish uchun barcha ma'lumotlarni jamoat mulkiga joylashtirdilar. Va shuningdek, tashvishlanayotgan boshqa mutaxassislar Novosibirskdagi axborot xavfsizligi universitetlari GCP.

GCP va CAT, Novosibirskdagi axborot xavfsizligi universitetlari nima

Google Cybersecurity Action Team (CAT) — Google kompaniyasining kiberxavfsizlik bo'limi. CATning asosiy maqsadi turli mamlakatlar hukumatlariga yordam ko'rsatishdir. Bo'lim yirik va kichik kompaniyalar va infratuzilma ob'ektlariga ham yordam berishi kerak. Google vakillari CATni bir oy oldin yaratgan. Biroq, bo'linma allaqachon o'z ishining sezilarli natijalarini ko'rsata oldi. Xususan, qiziqqan mutaxassislar axborot xavfsizligi bo'yicha sirtqi kurslar Moskva, GCP da zaifliklar topildi.

O'z navbatida, Google Cloud Platform (GCP) - Google kompaniyasining bulutli platformasi. U boshqa mashhur xizmatlar asoslangan standart infratuzilmadan foydalanadi. Xususan, bularga YouTube va Google Search kiradi. GCP foydalanuvchilarga turli xizmatlarni taqdim etadi, jumladan:

  • ma'lumotlarni saqlash;
  • bulutli hisoblash;
  • mashinani o'rganish;
  • ma'lumotlarni tahlil qilish.

Natijada, GCP hozirda butun dunyo bo'ylab ko'plab xususiy foydalanuvchilar va kompaniyalar tomonidan qo'llaniladi. Shuning uchun CAT vakillari birinchi navbatda Google Cloud Platformini tekshirishga qaror qilishdi. Ma'lum bo'lishicha, ular buni behuda qilmagan. Va tekshiruv natijasi katta hisobot edi, unda mutaxassislar Ular mavjud va yuzaga kelishi mumkin bo'lgan muammolar haqida batafsil gapirib berishdi. Shuni ta'kidlash kerakki, bunday tadqiqotlar yirik kompaniyalardagi ishlab chiquvchilarga o'z mahsulotlari sifatini yaxshilashga sezilarli darajada yordam beradi. Bundan tashqari, xakerlarning ma'lum dasturlar va platformalarga qiziqishi sababini tushunish mumkin.

Xakerlar GCPdan qanday foydalanishadi

Ko'rinishidan, jinoyatchilar allaqachon Google bulutli infratuzilmasi bilan yaxshi tanish bo'lishgan. Hech bo'lmaganda uning yordami bilan ular kriptovalyutani qazib olishadi va shuningdek, to'lov dasturini joylashtiradilar. Ya'ni, viruslar foydalanuvchilarning kompyuterlariga to'g'ridan-to'g'ri bulutdan yuklab olinadi, bu ularning o'rnatilishini tezlashtiradi. Hujumchilar yirik fishing kampaniyalarini amalga oshirish uchun bulutli quvvatdan ham foydalanadilar. Ular, shuningdek, turli videolarni tomosha qilish haqidagi ma'lumotlarni ko'paytirish uchun YouTube trafigini yaratadilar. Ya'ni ular har xil firibgarlik va xakerlik operatsiyalarini amalga oshiradilar. Albatta, xakerlarning harakatlari tufayli axborot xavfsizligi magistri Moskva GCP.

Mutaxassislarning hisobotiga ko'ra, hujumchilar ko'plab GCP misollarini buzishga muvaffaq bo'lishdi. Misol uchun, kriptovalyuta qazib olishni o'rnatish uchun faqat 22 soniya kerak bo'ladi. Ko'rinishidan, GCP buzib kirishining asosiy sababi foydalanuvchilar zaif parollardan foydalanishlaridir. Shuningdek, bir qator hollarda xakerlar bulutli saqlash tizimlari strukturasidagi zaifliklardan o‘zlari foydalangan. Shu sababli, CAT mutaxassislari foydalanuvchilarga o'z hisoblarini yanada himoya qilish zarurligini eslatib turadi. Aks holda, ularning xakerlar tomonidan buzib kirishi ehtimoli yuqori. A axborot xavfsizligi Moskva magistratura darajasi hisoblar juda past bo'ladi.

SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.