Злоумышленники взломали многомиллиардные компании ради мощностей для добычи криптовалюты

Хакеры взломали облачные сервисы Amazon Web Services как минимум двух компаний, чтобы использовать их вычислительные мощности для добычи криптовалюты. Поскольку панели администрирования не были защищены паролями, злоумышленники без труда получили доступ к облачным серверам.

Как показал более глубокий анализ, хакеры выполняли команды для майнинга биткойнов из одного из контейнеров Kubernetes. Объект был эффективно превращен в паразитирующего бота с вредоносной активностью.

Kubernetes представляет собой разработанную Google технологию c открытым исходным кодом, упрощающую процесс написания приложений для облака.

Пострадавшими оказались многомиллиардные компании Aviva и Gemalto, однако хакеров не интересовали их корпоративные данные. Злоумышленникам были нужны лишь мощности для добычи криптовалюты.

Отметим, что панели администрирования в Amazon Web Services часто остаются без парольной защиты из-за халатности системных администраторов. Тем не менее, чужие мощности для майнинга биткойнов используют не только посторонние хакеры. Так, ранее двое чиновников из аппарата совета министров Крыма тайно установили ПО для майнинга биткойнов непосредственно на правительственные системы.

10 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.10.2025
Телеком-компании активно продают абонентам «чистые» номера
06.10.2025
Особо значимые проекты будут получать «ИИ-гранты»
06.10.2025
Сохранить всё: российские компании ищут новые подходы к защите информации
06.10.2025
CyberCamp 2025 раскрыл темы докладов нового сезона
06.10.2025
Fork-Tech: Только при ясных целях ИИ становится инструментом реального роста
06.10.2025
Компания «СПБ» приступила к разработке шифратора с рекордной производительностью 400 Гбит/с
06.10.2025
ARinteg активно развивает направление «Цифровой рубль»
06.10.2025
Нарушение ИБ-протокола спасло госданные от полного уничтожения
06.10.2025
XXII Международный банковский форум в Сочи собрал более 500 человек
03.10.2025
Wired: OpenAI запускает «Тик-Ток» в ИИ-пространстве

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных