• An Giang
  • Bình Dương
  • Bình Phước
  • Bình Thuận
  • Bình Định
  • Bạc Liêu
  • Bắc Giang
  • Bắc Kạn
  • Bắc Ninh
  • Bến Tre
  • Cao Bằng
  • Cà Mau
  • Cần Thơ
  • Điện Biên
  • Đà Nẵng
  • Đà Lạt
  • Đắk Lắk
  • Đắk Nông
  • Đồng Nai
  • Đồng Tháp
  • Gia Lai
  • Hà Nội
  • Hồ Chí Minh
  • Hà Giang
  • Hà Nam
  • Hà Tĩnh
  • Hòa Bình
  • Hưng Yên
  • Hải Dương
  • Hải Phòng
  • Hậu Giang
  • Khánh Hòa
  • Kiên Giang
  • Kon Tum
  • Lai Châu
  • Long An
  • Lào Cai
  • Lâm Đồng
  • Lạng Sơn
  • Nam Định
  • Nghệ An
  • Ninh Bình
  • Ninh Thuận
  • Phú Thọ
  • Phú Yên
  • Quảng Bình
  • Quảng Nam
  • Quảng Ngãi
  • Quảng Ninh
  • Quảng Trị
  • Sóc Trăng
  • Sơn La
  • Thanh Hóa
  • Thái Bình
  • Thái Nguyên
  • Thừa Thiên Huế
  • Tiền Giang
  • Trà Vinh
  • Tuyên Quang
  • Tây Ninh
  • Vĩnh Long
  • Vĩnh Phúc
  • Vũng Tàu
  • Yên Bái
Bạn cần biết Tiện ích Việc làm Liên hệ
Theo dõi báo trên

Google Cloud đang bị tấn công để đào tiền điện tử

Thành Luân
Thành Luân
29/11/2021 08:56 GMT+7

Báo cáo Threat Horizons tháng 11.2021 của Google tiết lộ một số lượng lớn Google Cloud đã bị tin tặc tấn công để đào tiền điện tử miễn phí.

Theo Neowin, báo cáo tiết lộ có tới 86% trong số 50 phiên bản Google Cloud bị xâm nhập gần đây đang được sử dụng để thực hiện đào tiền điện tử.

Nhiều khách hàng Google Cloud đang bị tin tặc tấn công để đào tiền điện tử

Reuters

Nói về những lý do phổ biến nhất cho các vi phạm, Google cho biết 48% trường hợp có mật khẩu yếu hoặc không có mật khẩu cho tài khoản người dùng hoặc không xác thực cho API; 26% sự cố xảy ra do lỗ hổng trong phần mềm của bên thứ ba trong phiên bản Cloud, 12% được cho là do các vấn đề khác, 12% do cấu hình sai của các phiên bản Cloud hoặc trong phần mềm của bên thứ ba; và chỉ 4% các vụ hack là kết quả của thông tin đăng nhập bị rò rỉ, chẳng hạn như khóa được đăng lên GitHub.

Google nhận thấy phần mềm khai thác đã được tải vào hệ thống chỉ 22 giây sau khi bị chiếm quyền điều khiển. Điều này cho thấy việc tấn công và đào tiền điện tử được thực một cách tự động theo kịch bản đã được vạch sẵn. Người dùng rất khó để phát hiện và ngăn chặn các sự cố.

Trong hầu hết trường hợp, nạn nhân không phải là các đối tượng cụ thể nào đó của tin tặc, thay vào đó tin tặc quét IP của Google Cloud và tìm kiếm bất kỳ hệ thống dễ bị tấn công nào. Google cho biết các trường hợp không an toàn có thể được nhắm mục tiêu trong vòng 30 phút.

"Sói già phố Wall" chê tiền ảo là "trò đùa vô giá trị"

Google khuyến cáo người dùng nên đảm bảo tài khoản của mình luôn có mật khẩu mạnh, cập nhật phần mềm của bên thứ ba trước khi cho phép phiên bản đó hiển thị trên web và nên cẩn thận không để lộ thông tin đăng nhập trên GitHub.

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.