Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Новости мира Интернет » Новости » Облачные серверы компании Tesla использовались для майнинга криптовалюты - «Новости»

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года.


Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было.





Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare  и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания.


Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Исследователи отмечают, что произошедшее с Tesla очень похоже на компрометацию компании Gemalto, крупнейшего в мире производителя SIM-карт, а также крупной страховой фирмы Aviva, чьи облачные серверы также использовались для скрытого майнинга осенью 2017 года. Аналитики RedLock рассказали, что сначала неизвестные злоумышленники проникли в принадлежащий Tesla Kubernetes, так как консоль не была защищена паролем. Там атакующие нашли учетные данные для AWS, в том числе и для бакета Amazon S3 (Amazon Simple Storage Service), в котором содержались конфиденциальные данные, включая собранную автомобилями компании телеметрию. Впрочем, представители Tesla уже заверили, что эта информация была получена с тестовых экземпляров машин, с которыми работают инженеры компании, то есть пользовательских данных в облаке не было. Неизвестно, заинтересовались ли злоумышленники данными, хранящимися в облаке, или ограничились только установкой майнера. Как бы то ни было, в облаке Tesla обнаружили решение для «добычи» криптовалюты Monero. При этом атакующие постарались настроить майнер таким образом, чтобы его было сложнее заметить: малварь использовала CloudFlare и нестандартный порт для выхода в интернет, обращалась не к известному майнинговому пулу, а к странному, наполовину публичному эндпойнту, а также не оттягивала на себя все мощности ЦПУ, чтобы не привлекать лишнего внимания. Специалисты RedLock сразу уведомили о своей находке представителей Tesla, после чего те за считанные часы обезопасили пострадавшие части инфраструктуры. Теперь автопроизводитель сообщает, что согласно результатам внутреннего расследования, злоумышленники не имели доступа к информации, которая могла бы скомпрометировать личные данные пользователей, а также безопасность автомобилей компании. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))