Google advierte a los usuarios sobre piratas informáticos que utilizan Google Cloud para minar criptomonedas
Por Admin
Google ha advertido a los usuarios sobre actores maliciosos que han utilizado su plataforma en la nube de Google para la minería de criptomonedas. En su último informe sobre inteligencia de amenazas en la nube "Threat Horizons", que proporciona a los usuarios una visión general de la seguridad, la empresa informó que el 86% de las cuentas comprometidas en las plataformas de Google Cloud se utilizaban para la minería de criptomonedas. La mayoría de las cuentas comprometidas tenían contraseñas débiles o ninguna contraseña en absoluto.
Google Cloud utilizado para la minería de criptomonedas: Google, el gigante del software, advierte a los usuarios sobre actores maliciosos que utilizan cuentas de Google Cloud comprometidas para la minería de criptomonedas. Las cuentas de Google Cloud tienen acceso a poder de procesamiento que puede redirigirse fácilmente para realizar tareas maliciosas. Según el primer informe "Threat Horizons" que publicó Google para aumentar la conciencia sobre vulnerabilidades de seguridad en su plataforma, el 86% de las cuentas comprometidas se utilizan para este propósito (minería de criptomonedas).
El informe señala que la minería de criptomonedas en la nube causa un aumento en el uso de CPU y/o potencia de GPU. También señala la minería de criptomonedas alternativas como Chia, que utiliza espacio de almacenamiento como recurso de minería. Causas y solución: la causa principal del compromiso de las instancias de Google Cloud examinadas fue la seguridad débil debido a diversos problemas.
Uno de estos problemas fue una contraseña débil o inexistente para acceder a la plataforma, o falta de validación de API en los casos comprometidos. Sin implementar medidas de seguridad básicas, cualquier atacante puede controlar fácilmente estos sistemas. Otras plataformas en la nube también enfrentan problemas similares.
La mayoría de los atacantes descargaron software de minería de criptomonedas en menos de 22 segundos después de comprometer las cuentas. Esto indica ataques sistematizados contra estos casos inseguros, con el único objetivo de utilizarlos para este propósito. Además, parece que los actores maliciosos rastrean activamente estas instancias inseguras de Google, ya que el 40% de las cuentas inseguras fueron comprometidas dentro de ocho horas de su creación.
Google señaló: "Esto indica que el espacio de direcciones IP públicas se examina rutinariamente en busca de instancias débiles de cuentas de Cloud. El problema no es si se descubre una cuenta de Cloud débil, sino cuándo". Para mitigar estos riesgos, el informe recomienda a los usuarios seguir prácticas de seguridad básicas e implementar el análisis de Google y herramientas de escaneo web que buscarán en el sistema vulnerabilidades de seguridad utilizando diferentes técnicas como el rastreo. Fuente
DROPIDEA
Esperamos que este artículo te haya aportado valor real. En DROPIDEA, siempre nos esforzamos por ofrecer contenido de alta calidad que te ayude a crecer y evolucionar en el espacio digital. Síguenos para más artículos y guías útiles.
Admin
DROPIDEA
Últimos artículos
Peak XV eleva el límite de sus inversiones semilla a 5 millones de dólares
Esperada cena entre el CEO de Anthropic y Donald Trump en medio de desacuerdos sobre la seguridad de la inteligencia artificial
Google prueba las compras directas de Flipkart a través de Gemini en la India
Crusoe cancela un acuerdo de 1.250 millones de dólares para turbinas de centros de datos