Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»
xAI покинул последний из сооснователей, остался только сам Илон Маск - «Новости сети»
xAI покинул последний из сооснователей, остался только сам Илон Маск - «Новости сети»
Годовая прибыль BYD упала впервые за четыре года, обнажив ужасы ценовой войны в Китае - «Новости сети»
Годовая прибыль BYD упала впервые за четыре года, обнажив ужасы ценовой войны в Китае - «Новости сети»
Китайские производители чипов стремятся к 2030 году добиться импортозамещения на 80 % - «Новости сети»
Китайские производители чипов стремятся к 2030 году добиться импортозамещения на 80 % - «Новости сети»
Первым в мире наручным часам на солнечных батареях исполнилось 50 лет - «Новости сети»
Первым в мире наручным часам на солнечных батареях исполнилось 50 лет - «Новости сети»
NASA возмутило частников отказом от коммерческих орбитальных станций — миллиарды инвестиций под угрозой - «Новости сети»
NASA возмутило частников отказом от коммерческих орбитальных станций — миллиарды инвестиций под угрозой - «Новости сети»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Новости мира Интернет » Новости » Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года.


Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было.





Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare  и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания.


Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании.


Источник новостиgoogle.com

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года. Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было. Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания. Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))