攻击者入侵了谷歌云平台帐户和新西伯利亚信息安全大学

攻击者入侵了谷歌云平台帐户和新西伯利亚信息安全大学

据谷歌网络安全行动小组 (CAT) 的代表称,危险的黑客正在利用窃取的谷歌云平台 (GCP) 账户进行挖矿。专家们在一份关于 GCP 的综合报告中公布了他们的担忧。他们公开了所有数据,以便让用户和其他关注新西伯利亚各大学信息安全的专家了解情况。

什么是GCP和CAT,新西伯利亚的信息安全大学

谷歌网络安全行动小组 (CAT) 是谷歌旗下致力于保障网络安全的部门。CAT 的主要目标是协助世界各国政府,同时也致力于为大中小型企业和基础设施资产提供支持。谷歌成立 CAT 仅一个多月,但该团队已取得了显著成果。具体而言,他们已识别出谷歌云平台 (GCP) 中的漏洞,供对信息安全感兴趣的专家参考(莫斯科远程教育)。

反过来,谷歌云平台(GCP)是谷歌的一个云平台。它使用其他流行服务所基于的标准基础设施。特别是,其中包括 YouTube 和 Google 搜索。 GCP为用户提供各种服务,包括:

  • xranenie 丹尼克斯;
  • 云计算;
  • 机器学习;
  • 数据分析。

因此,谷歌云平台 (GCP) 如今已被全球大量个人用户和企业广泛使用。正因如此,CAT 代表决定优先对谷歌云平台进行审计。事实证明,他们的决定非常明智。审计最终形成了一份全面的报告,专家们在报告中详细阐述了现有问题和潜在问题。更重要的是,此类研究能够显著帮助大型企业的开发人员提升产品质量。此外,它还提供了一个契机,让我们了解黑客为何对特定程序和平台如此关注。

黑客如何使用 GCP

显然,犯罪分子已经相当熟练地利用谷歌的云基础设施。他们利用该基础设施挖掘加密货币和部署勒索软件。这意味着他们直接从云端下载病毒,从而加快病毒的部署速度。攻击者还利用云平台进行大规模网络钓鱼活动,并制造YouTube流量以虚增各种视频的观看量。简而言之,他们实施了各种各样的欺诈和黑客攻击活动。毫无疑问,这些黑客行为严重威胁着莫斯科GCP硕士项目的信息安全。

根据专家报告,攻击者成功入侵了多个GCP实例。例如,安装加密货币挖矿程序仅用了22秒。显然,GCP遭受攻击的主要原因是用户使用了弱密码。在某些情况下,黑客还利用了云存储系统本身的漏洞。因此,CAT专家提醒用户务必加强账户安全防护。否则,账户极易遭受黑客攻击,这将大大降低莫斯科账户的信息安全

SEDICOMM 大学团队:思科学院Linux 专业学院Python 学院