谷歌稱黑客正在攻擊云賬戶以開采加密貨幣
谷歌網(wǎng)絡安全行動小組在報告中寫道,在 50 個被黑的谷歌云平臺或 GCP 中,86% 用于加密貨幣挖掘,這通常會消耗大量計算資源和存儲空間。其余的黑客活動包括網(wǎng)絡釣魚詐騙和勒索軟件。
在數(shù)字資產(chǎn)領域,漏洞利用仍然很普遍,尤其是在大量資本流入該行業(yè)的情況下。5 月,一個黑客組織通過 Salt(IBM、LinkedIn 和 eBay 等公司使用的流行基礎設施工具)的弱點將加密挖掘惡意軟件安裝到公司服務器中。
此外,在 8 月份,迄今為止最大的加密搶劫案之一利用 Poly Network 中的漏洞竊取了超過 6 億美元,盡管部分金額已被退回。與此同時,當時全球最大的比特幣交易所 Mt. Gox在黑客竊取了價值 4.6 億美元的加密貨幣后于 2014 年 3 月申請破產(chǎn)。
糟糕的安全實踐
大多數(shù)對 GCP 的攻擊主要是由于客戶的安全實踐不佳,包括使用弱密碼或沒有密碼。報告稱:“在近 75% 的案例中,惡意行為者通過利用糟糕的客戶安全實踐或易受攻擊的第三方軟件獲得了對 Google Cloud 實例的訪問權限。”
在黑客使用賬戶進行加密貨幣挖礦的案例中,挖礦軟件在攻擊發(fā)生后的22秒內(nèi)安裝完畢,人工干預無法有效防范此類攻擊。報告建議:“最好的防御措施是不部署易受攻擊的系統(tǒng)或擁有自動響應機制。”
為了防止此類攻擊,該團隊推薦了幾種不同的安全方法,包括掃描漏洞、使用雙因素身份驗證和實施 Google 的“Work Safer”產(chǎn)品以確保安全。
“鑒于這些具體的觀察和一般威脅,強調(diào)安全實施、監(jiān)控和持續(xù)保證的組織將更成功地減輕這些威脅,或者至少減少它們的整體影響,”作者總結道。