Cảnh báo: Nhiều tài khoản Google Cloud đang bị hack để khai thác tiền điện tử
Google Cloud là một nền tảng lưu trữ từ xa, ở đây khách khách hàng có thể lưu trữ dữ liệu và tệp ở bên ngoài trang web của doanh nghiệp. Với sức mạnh về tính toán mà khách hàng của Google Cloud có thể truy cập bằng một khoản chi phí nhất định thì đây là nơi mà các Hacker luôn nhắm tới với mục địch khác nhau.
Google Cloud đang bị các hacker khai thác với mục đích đào tiền điện tử. |
Google cho biết hiện tại một số lượng lớn các phiên bản Google Cloud bị tấn công được sử dụng để khai thác tiền điện tử. Các Hacker đã khai thác vào tính bảo mật của các tài khoản Google Cloud, có đến 48% trường hợp sử dụng mật khẩu yếu hoặc không có mật khẩu cho tài khoản người dùng hoặc không có xác thực API. 26% sự cố xảy ra liên quan đến những vấn đề về lỗ hổng bảo mật của bên thứ ba trong phiên bản Goolge Cloud. 12% khác là do cấu hình sai, 12% được cho là do các vấn đề và 4% là do thông tin đăng nhập bị rò rỉ.
Các hacker đã sử dụng phương pháp quét IP của Google Cloud và nhắm mục tiêu vào các địa chỉ IP này trong vòng 30 phút. Khi tài khoản bị xâm nhập, chỉ trong vòng 22 giây những kẻ tấn công đã có thể tải xuống phần mềm khai thác tiền điện tử và thực hiện hành vi khai tác trên tài khoản Google Cloud người dùng.
Những trường hợp bị chiếm dụng để thực hiện hành vi khai thác tiền điện tử hay những tài khoản Goolge Cloud hiện tại được Goolge khuyến cáo thực hiện các phương pháp mới nhất để bảo mật tài khoản như luôn sử dụng mật khẩu mạnh, cập nhật các chính sách bảo mật trên phần mềm của bên thứ ba trước khi cho phép phiên bản đó hiển thị trên web của doanh nghiệp.
Tiền điện tử phố biến nhất thế giới hiện này là Bitcoin, việc khai thác đồng tiền này được cho là sử dụng nhiều năng lượng nhất và ảnh hưởng lớn đến môi trường. Việc khai thác Bitcoin có thể tiêu tốn hàng tỷ kilowatt điện và sử dụng chủ yếu từ nhiên liệu hóa thạch, nguyên liệu phát thải khí carbon lớn nhất hiện tại. Do đó, ở nhiều quốc gia việc khai thác tiền điện tử Bitcoin là bất hợp pháp và chưa được phép Việc mua bán, sử dụng và nắm giữ khái niệm tiền điện tử như Algeria, Ai Cập, Morocco.
Theo Lê Hoàng/kinhtedothi.vn
https://kinhtedothi.vn/google-canh-bao-nhieu-tai-khoan-dam-may-dang-bi-hack-de-khai-thac-tien-dien-tu-442148.html
Nguồn: Báo lao động thủ đô