Support us

Хакеры взломали «облако» Tesla, чтобы майнить криптовалюту

Оставить комментарий
Хакеры взломали «облако» Tesla, чтобы майнить криптовалюту

Практически полное отсутствие защиты отдельных облачных сервисов Tesla от внешнего проникновения привело к тому, что их на некоторое время захватили «чёрные майнеры»,  направив ценные мощности на собственное обогащение, пишет TechCrunch.

Читать далее

Иллюстрация: TechCrunch

Подверженность облачной платформы взлому в прошлом месяце обнаружили специалисты RedLock Cloud Security Intelligence. Они выяснили, что в панель администратора Kubernetes может войти кто угодно из-за отсутствия защиты паролем. Именно это и произошло с аккаунтами Tesla на AWS, наряду с другими компаниями.

Чтобы снизить вероятность обнаружения, хакеры использовали собственное ПО для подключения к малоизвестному майнинг-сервису и скрывали IP-адрес украденного ресурса. Неизвестно, как долго это происходило и какую именно «крипту» предпочли злоумышленники.

Представители Tesla отметили, что решили проблему «в течение нескольких часов» после обнаружения. Кроме этого, производитель электромобилей выплатит вознаграждение нашедшим уязвимость.

«Действию атаки оказался подвержен ряд тестовых электромобилей для внутреннего использования. Внутреннее расследование показало, что приватность клиентов или безопасность авто не подверглись воздействию», — отметили представители Tesla.

Это важное замечание, потому что на атакованных облачных сервисах обнаружили ряд «чувствительных» данных, включая телеметрию.

По расчётом RedLock, около 58 процентов компаний используют публичные облачные сервисы. И 8 процентов из них становились жертвами криптомайнеров.

Читайте также
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Какие криптовалюты попали в список Нацбанка, что в нём странного и в какую сторону этот перечень может расшириться? 
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.