THEPOWERGAME
Κλεμμένους λογαριασμούς Google Cloud χρησιμοποιούν οι miners κρυπτονομισμάτων για εντατικούς σκοπούς εξόρυξης, προειδοποίησε η Google.
Ειδικότερα, η ομάδα κυβερνοασφάλειας του αμερικανικού κολοσσού παρέχει λεπτομέρειες για την παραβίαση της ασφάλειας σε έκθεση που δημοσιεύθηκε την Τετάρτη. Η αποκαλούμενη έκθεση «Ορίζοντες απειλών» δίδει πληροφορίες οι οποίες επιτρέπουν στους οργανισμούς να διατηρούν ασφαλή τα περιβάλλοντα cloud τους.
«Παρατηρήθηκαν κακόβουλοι παράγοντες να εκτελούν εξόρυξη κρυπτονομισμάτων σε παραβιασμένες περιπτώσεις Cloud», έγραψε η Google.
Σύμφωνα με το CNBC η εξόρυξη κρυπτονομισμάτων αποτελεί κερδοσκοπική δραστηριότητα που απαιτεί συχνά μεγάλες ποσότητες υπολογιστικής ισχύος, στην οποία οι πελάτες του Google Cloud μπορούν να έχουν πρόσβαση με κόστος. Το Google Cloud είναι μια πλατφόρμα απομακρυσμένης αποθήκευσης όπου οι πελάτες μπορούν να διατηρούν δεδομένα και αρχεία.
Σύμφωνα με τη Google, το 86% των 50 λογαριασμών Google Cloud που παραβιάστηκαν πρόσφατα χρησιμοποιήθηκαν για την εξόρυξη κρυπτονομισμάτων. Στην πλειονότητα των παραβιάσεων, το λογισμικό εξόρυξης κρυπτονομισμάτων κατέβηκε μέσα σε 22 δευτερόλεπτα από την παραβίαση του λογαριασμού, σημειώνει η Google.
Σημειώνεται ότι το Bitcoin, το πιο δημοφιλές κρυπτονόμισμα στον κόσμο, έχει επικριθεί ότι είναι υπερβολικά ενεργοβόρο. Η εξόρυξη Bitcoin χρησιμοποιεί περισσότερη ενέργεια από αυτή που χρησιμοποιούν ακόμη και ολόκληρες χώρες.
Ερευνητές της Google έφεραν στο φως επίθεση από τη ρωσική ομάδα APT28/Fancy Bear στα τέλη Σεπτεμβρίου, προσθέτοντας ότι η Google μπλόκαρε την επίθεση.