比特幣黑客現在正...

黑客現在正在使用受損的雲帳戶來挖掘加密貨幣

谷歌最近警告用戶,攻擊者正在利用配置不當的雲帳戶來挖掘加密貨幣 報告.

加密貨幣挖掘是一項計算密集型活動。 Google Cloud 客戶可以付費訪問它。但是,礦工現在正在入侵Google Cloud 帳戶以進行挖掘。
在題為“威脅地平線”的報告中,谷歌的網絡安全團隊評估了對雲用戶的各種威脅,並提供了違規的詳細信息。

相關閱讀 | 數據顯示2021 年的加密黑客和欺詐有望創下新紀錄

該報告還向雲用戶提供了網絡安全威脅情報。目的是讓他們“以最適合他們需求的方式更好地配置他們的環境和防禦。”

加密礦工入侵Google 帳戶

在報告中,網絡安全團隊分析了50 個最近遭到入侵的Google Cloud 帳戶。其中,86% 與加密挖掘有關。 “觀察到惡意行為者在受感染的雲實例中進行加密貨幣挖掘,”谷歌寫道。

相關閱讀 | 2021 年以太坊礦工收入超過比特幣

該報告還指出,在大多數此類事件中,黑客在22 秒內將加密挖掘軟件下載到受感染的帳戶。這些攻擊是腳本化的,手動阻止它們是不可能的。此外,在其中10% 的事件中,黑客掃描了Internet 上的其他公開可用資源以識別易受攻擊的系統。而在8% 的情況下,他們攻擊了其他目標。

然而,正如網絡安全團隊所報告的那樣,加密挖掘黑客並不是唯一的攻擊。

“當然,2021 年的雲威脅形勢不僅僅是流氓加密貨幣礦工,”首席信息安全官辦公室的谷歌云總監Bob Mechler 和谷歌云安全編輯塞思羅森布拉特寫道, 一篇博文.

對Google Cloud 用戶的其他威脅

該團隊發現的另一個威脅是由名為APT28 或Fancy Bear 的俄羅斯組織發起的網絡釣魚攻擊。攻擊者以12,000 個Gmail 帳戶為目標進行大規模網絡釣魚。他們試圖欺騙用戶交出他們的登錄詳細信息。然而,谷歌表示它已經阻止了所有網絡釣魚電子郵件,並且沒有用戶受到損害。

該報告還指出了一個由朝鮮政府支持的團體發動的襲擊。這個黑客組織冒充三星招聘人員,向韓國信息安全公司的員工發送虛假的工作機會。他們將惡意鏈接附加到存儲在Google Drive 中的惡意軟件。谷歌表示它也阻止了它。

對雲用戶的另一個威脅是勒索軟件攻擊,黑客會在用戶付款之前加密用戶的數據。在報告中,谷歌提到了強大的Black Matter 勒索軟件組織。儘管該集團本月早些時候宣布關閉,但谷歌仍持謹慎態度。 “谷歌收到報告稱,Black Matter 勒索軟件組織已宣布將在外界壓力下關閉運營。 在這一點得到證實之前,Black Matter 仍然存在風險。”

TradingView.com 上的總加密市值

Total crypto market at $2.4 Trillion | Source: Crypto Total Market Cap from TradingView.com

谷歌將其中一些攻擊歸咎於用戶糟糕的安全實踐。以及用戶安裝的第三方軟件中的漏洞。

該報告還推薦了幾種防止這些攻擊的方法。其中之一是啟用雙因素身份驗證。

Featured image by Dreamstime, Chart from TradingView.com

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...