Хакеры воспользовались «облаком» Теслы для майнинга

Майнинг криптовалют позволяет обратить вычислительную мощность компьютера в биткоины, то есть – в деньги. Именно поэтому данный процесс вызывает особый интерес у хакеров, которые взламывают компьютеры или запускают на них вирусы, чтобы заниматься на них майнингом. Под горячую руку попала известная компания Tesla, занимающаяся производством электромобилей. Неизвестным удалось выявить в ее системах уязвимость, которая позволила воспользоваться облачной инфраструктурой и использовать ее мощность для получения криптовалют.

О взломе рассказали в компании RedLock, которая работает в области кибербезопасности. В сообщении отмечается, что уязвимость находилась в сервисе Kubernetes (его разработчиком является Google), который использовала Tesla. Именно она позволила злоумышленникам добраться до облачной инфраструктуры, построенной на платформе Amazon Web Services (подобные решения пользуются большой популярностью у крупных компаний). Ее мощности использовались для майнинга.

В интервью RedLock представитель автомобильной корпорации заявил, что в результате взлома безопасность автомобилей и важные данные остались нетронутыми. Кроме того, специалисты компании устранили проблему в течение несколько часов, после получения первых сообщений. Благодаря этому работа злоумышленников стала невозможна. Хакерам удалось задействовать лишь испытательные машины.

По словам технического директора RedLock Горава Кумара, нынешние облачные среды обладают недостаточно сильной защитой от взломов криптомайнеров, которые случаются все чаще из-за подорожания криптовалюты. Поэтому публичные веб-ресурсы организаций ставятся все более желанной добычей хакеров, а качественные защитные решения для них еще не предусмотрены. Лишь за последний месяц RedLock обнаружил несколько подобных взломов, а случай с Tesla является лишь одним из этого множества.

Следует отметить, что никому не удалось вычислить мошенников, информация о них отсутствует до сих пор. Хакеры спланировали атаку таким образом, чтобы отследить их было практически невозможно.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

3000