谷歌称黑客正在攻击云账户以开采加密货币

区块链
根据一份新报告,86% 的“恶意行为者”使用被黑的谷歌云账户来挖掘加密货币。

 谷歌网络安全行动小组在报告中写道,在 50 个被黑的谷歌云平台或 GCP 中,86% 用于加密货币挖掘,这通常会消耗大量计算资源和存储空间。其余的黑客活动包括网络钓鱼诈骗和勒索软件。

[[437439]]

在数字资产领域,漏洞利用仍然很普遍,尤其是在大量资本流入该行业的情况下。5 月,一个黑客组织通过 Salt(IBM、LinkedIn 和 eBay 等公司使用的流行基础设施工具)的弱点将加密挖掘恶意软件安装到公司服务器中。

此外,在 8 月份,迄今为止最大的加密抢劫案之一利用 Poly Network 中的漏洞窃取了超过 6 亿美元,尽管部分金额已被退回。与此同时,当时全球最大的比特币交易所 Mt. Gox在黑客窃取了价值 4.6 亿美元的加密货币后于 2014 年 3 月申请破产。

糟糕的安全实践

大多数对 GCP 的攻击主要是由于客户的安全实践不佳,包括使用弱密码或没有密码。报告称:“在近 75% 的案例中,恶意行为者通过利用糟糕的客户安全实践或易受攻击的第三方软件获得了对 Google Cloud 实例的访问权限。”

在黑客使用账户进行加密货币挖矿的案例中,挖矿软件在攻击发生后的22秒内安装完毕,人工干预无法有效防范此类攻击。报告建议:“最好的防御措施是不部署易受攻击的系统或拥有自动响应机制。”

为了防止此类攻击,该团队推荐了几种不同的安全方法,包括扫描漏洞、使用双因素身份验证和实施 Google 的“Work Safer”产品以确保安全。

“鉴于这些具体的观察和一般威胁,强调安全实施、监控和持续保证的组织将更成功地减轻这些威胁,或者至少减少它们的整体影响,”作者总结道。

责任编辑:华轩 来源: 中金网
相关推荐

2021-12-01 22:18:31

云计算谷歌云账户网络安全

2024-03-01 16:36:12

2022-08-17 11:29:17

黑客网络攻击

2022-02-06 12:21:27

恶意攻击黑客谷歌

2021-05-06 10:47:33

加密货币黑客攻击Hotbit

2021-11-25 22:58:34

加密货币比特币货币

2009-12-30 09:46:59

2014-10-15 14:27:31

2020-10-28 10:06:52

安全网络攻击数据

2020-05-14 09:39:37

加密货币网络安全攻击

2021-06-11 15:12:19

网络安全数据技术

2021-01-19 11:08:13

黑客多因素认证MFA

2020-12-29 11:25:00

比特币加密货币黑客

2022-03-30 11:16:36

加密货币政治基金

2021-12-23 10:24:39

黑客ID数据库勒索软件

2021-10-09 15:38:50

加密货币金融货币

2011-06-27 10:29:48

2020-11-19 10:14:31

黑客加密货币攻击

2012-08-23 13:45:28

2024-01-05 16:32:58

点赞
收藏

51CTO技术栈公众号