Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Новости мира Интернет » Новости » Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года.


Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было.





Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare  и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания.


Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года. Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было. Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания. Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))