Trong một báo cáo nhằm đánh giá các mối đe dọa đối với người dùng Đám mây, Nhóm Hành động An ninh Mạng của Google cho biết một số kẻ tấn công đang lợi dụng các tài khoản “được định cấu hình kém” để khai thác tiền điện tử.
Vào thứ Tư, nhóm Google cho biết trong số 50 sự cố được phân tích làm ảnh hưởng đến Giao thức đám mây của Google, 86% có liên quan đến khai thác tiền điện tử. Các tin tặc đã sử dụng các tài khoản Đám mây bị xâm nhập để truy cập tài nguyên từ CPU hoặc GPU của các cá nhân để khai thác mã thông báo hoặc tận dụng không gian lưu trữ để khai thác Chia Network.
Tuy nhiên, nhóm của Google đã báo cáo rằng nhiều cuộc tấn công không chỉ giới hạn ở một hành động độc hại như khai thác tiền điện tử mà còn là các điểm dàn dựng để tiến hành các vụ hack khác và xác định các hệ thống dễ bị tấn công khác. Theo nhóm an ninh mạng, các tác nhân thường có quyền truy cập vào tài khoản Đám mây do “thực tiễn bảo mật khách hàng kém” hoặc “phần mềm bên thứ ba dễ bị tấn công”.
Nhóm Hành động An ninh mạng cho biết: “Mặc dù đánh cắp dữ liệu không phải là mục tiêu của kẻ xấu, nhưng nó vẫn là một rủi ro liên quan đến các tài khoản Đám mây khi những kẻ xấu bắt đầu thực hiện nhiều hình thức lạm dụng khác”.
Tốc độ của các cuộc tấn công cũng rất đáng chú ý. Theo phân tích của Google, phần lớn các sự cố được phân tích đều cho thấy tin tặc có thể tải phần mềm khai thác tiền điện tử xuống các tài khoản bị xâm phạm trong vòng 22 giây. Google gợi ý rằng “các cuộc tấn công ban đầu và các lần tải xuống tiếp theo là các sự kiện theo kịch bản không cần sự can thiệp của con người” và cho biết gần như không thể can thiệp thủ công để ngăn chặn các sự cố như vậy khi chúng bắt đầu.
Các mối đe dọa mạng khác đã được xác định bao gồm phần mềm độc hại, lưu trữ nội dung trái phép trên internet, spam và khởi chạy chương trình DDoS.
THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER
Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.