网络消费网 >  科技 > > 正文
黑客入侵Google Cloud实例只为挖掘加密货币?
时间:2021-11-28 07:41:04

Google最新发布的《November 2021 Threat Horizons》报告显示,大量被入侵的 Google Cloud实例被用来挖掘加密货币。报告显示,最近被入侵的50个Google Cloud实例中,多达86%被用来进行加密货币挖掘;虽然黑客可以带着他们挖掘的任何加密货币抽身离开,但攻击的受害者却要为使用这些货币买单。

至于被入侵攻击的原因,Google 表示 48% 实例的用户账户密码是薄弱或没有密码,或没有 API 认证,26% 的事件是由于云实例中第三方软件的漏洞而发生的,12% 是由于"其他问题",另外 12%是由于云实例或第三方软件的错误配置,只有4%的黑客是由于泄漏的凭证,如发布到GitHub的密钥。

Google认为,许多攻击是有脚本的,不需要人工干预,因为在58%的情况下,它注意到采矿软件在被入侵的22秒内被下载到实例上。它说,人工应对脚本几乎是不可能的,所以用户应该确保他们的系统没有漏洞,或者有自动系统来阻止攻击。

在大多数情况下,受害者不是由黑客专门选择的,相反,他们会扫描 Google Cloud 的IP,寻找任何易受攻击的系统。Google表示,不安全的实例可以在短短30分钟内成为攻击目标,因此,遵循最佳实践非常重要。

关键词: 实例 货币 黑客 google 脚本

版权声明:
    凡注明来网络消费网的作品,版权均属网络消费网所有,未经授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明"来源:网络消费网"。违反上述声明者,本网将追究其相关法律责任。
    除来源署名为网络消费网稿件外,其他所转载内容之原创性、真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考并自行核实。
热文

网站首页 |网站简介 | 关于我们 | 广告业务 | 投稿信箱
 

Copyright © 2000-2020 www.sosol.com.cn All Rights Reserved.
 

中国网络消费网 版权所有 未经书面授权 不得复制或建立镜像
 

联系邮箱:920 891 263@qq.com

备案号:京ICP备2022016840号-15

营业执照公示信息