اخطار گوگل درباره استفاده از حساب های گوگل کلود برای استخراج رمزارز

اخطار گوگل درباره استفاده از حساب های گوگل کلود برای استخراج رمزارز

به گزارش کمیاب آنلاین گوگل اخطار داد استخراج کنندگان رمزارز از حساب های هک شده گوگل کلود برای استخراج رمزارز استفاده می نمایند.



به گزارش کمیاب آنلاین به نقل از ایسنا، تیم امنیت سایبری این غول اینترنتی جزئیات رخنه امنیتی را در گزارشی بعنوان "افقهای تهدید" منتشر نمود که هدف آن فراهم کردن اطلاعاتی است که به سازمانها کمک می نماید فضاهای ابری خویش را ایمن نگه دارند.

گوگل در خلاصه اجرایی این گزارش نوشت: عوامل خرابکار مشاهده شده اند که استخراج رمزارز را در حساب های هک شده گوگل کلود انجام می دهند.

استخراج رمزارز یک فعالیت پرسود است که اغلب مستلزم میزان زیادی قدرت رایانشی است که مشتریان گوگل کلود می توانند با پرداخت هزینه به آن دسترسی داشته باشد. گوگل کلود یک پلت فرم ذخیره سازی ابری است که مشتریان می توانند در آن فایلها و دیتا را خارج از سایت خود نگه دارند.

گوگل اعلام نمود ۸۶ درصد از ۵۰ حساب گوگل کلود هک شده برای استخراج رمزارز استفاده شده اند. در اغلب موارد هک، نرم افزار استخراج رمزارز در مدت ۲۲ ثانیه از حساب هک شده دانلود شده است.

حدود ۱۰ درصد از حساب های هک شده برای رصد منابعی که به صورت عمومی در اینترنت قابل دسترسی هستند، استفاده شده اند تا سیستمهای صدمه پذیر شناسایی شوند در حالیکه هشت درصد موارد برای حمله به اهداف دیگر استفاده شده اند.

بیت کوین که محبوب ترین رمزارز جهان است، برای مصرف بیش از اندازه انرژی هدف انتقاد قرار گرفته است. مصرف برق استخراج بیتکوین از کل مصرف برق برخی از کشورها بیشتر است. پلیس در ماه مه به مزرعه ای حمله کرد که تصور می رفت محل کشت شاهدانه است اما در عوض استخراج غیر مجاز بیتکوین را شناسایی کرد.

باب مکلر، مدیر دفتر رئیس امنیت اطلاعات گوگل کلود و سث روزنبلات، مدیر امنیت گوگل کلود در یک پست وبلاگ نوشتند: چشم انداز تهدید ابری در سال ۲۰۲۱ پیچیده تر از تنها استخراج کنندگان رمزارز متخلف بوده است. محققان گوگل همینطور اواخر سپتامبر حمله فیشینگ گروه روسی Fancy Bear را شناسایی نمودند و گوگل این حمله را مسدود کرد.

بر اساس گزارش شبکه CNBC، محققان گوگل همینطور یک گروه تحت حمایت دولت کره شمالی را شناسایی نمودند که خویش را بعنوان استخدام کنندگان سامسونگ جا زدند تا بتوانند ضمیمه های مخرب ایمیل را به کارمندان شرکتهای امنیت سایبری ضد بدافزار کره جنوبی ارسال نمایند.





منبع:

1400/09/08
11:17:53
0.0 / 5
468
این مطلب را می پسندید؟
(0)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۵ بعلاوه ۵
لینک دوستان كمیاب آنلاین