🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Хакеры взломали «облако» Tesla, чтобы майнить криптовалюту

Оставить комментарий
Хакеры взломали «облако» Tesla, чтобы майнить криптовалюту

Практически полное отсутствие защиты отдельных облачных сервисов Tesla от внешнего проникновения привело к тому, что их на некоторое время захватили «чёрные майнеры»,  направив ценные мощности на собственное обогащение, пишет TechCrunch.

Читать далее

Иллюстрация: TechCrunch

Подверженность облачной платформы взлому в прошлом месяце обнаружили специалисты RedLock Cloud Security Intelligence. Они выяснили, что в панель администратора Kubernetes может войти кто угодно из-за отсутствия защиты паролем. Именно это и произошло с аккаунтами Tesla на AWS, наряду с другими компаниями.

Чтобы снизить вероятность обнаружения, хакеры использовали собственное ПО для подключения к малоизвестному майнинг-сервису и скрывали IP-адрес украденного ресурса. Неизвестно, как долго это происходило и какую именно «крипту» предпочли злоумышленники.

Представители Tesla отметили, что решили проблему «в течение нескольких часов» после обнаружения. Кроме этого, производитель электромобилей выплатит вознаграждение нашедшим уязвимость.

«Действию атаки оказался подвержен ряд тестовых электромобилей для внутреннего использования. Внутреннее расследование показало, что приватность клиентов или безопасность авто не подверглись воздействию», — отметили представители Tesla.

Это важное замечание, потому что на атакованных облачных сервисах обнаружили ряд «чувствительных» данных, включая телеметрию.

По расчётом RedLock, около 58 процентов компаний используют публичные облачные сервисы. И 8 процентов из них становились жертвами криптомайнеров.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Многие думают, что уже можно. 
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
«Алгоритм Маска»: экс-президент Tesla раскрыл 5 правил успеха миллиардера
«Алгоритм Маска»: экс-президент Tesla раскрыл 5 правил успеха миллиардера
«Алгоритм Маска»: экс-президент Tesla раскрыл 5 правил успеха миллиардера
1 комментарий
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.