Атаки відбувалися за допомогою файлу, який тримав шкідливий код, який таємно добував криптовалюту Monero.
Компанія Microsoft повідомила про кібератаки на ноди хмарного сервісу Microsoft Azure. Зловмисники добували за рахунок сервісу криптовалюту Monero.
Як пише Ars Technica, Ноди сервісу стали метою для так званих схем криптоджекінгу, або майнінгу криптовалюти за рахунок чужих потужностей. Завдання машинного навчання зазвичай вимагають великого обсягу обчислювальних ресурсів. Майнери захоплюють ці ресурси і можуть генерувати велику кількість криптовалюти з мінімальними власними витратами.
Заражені ноди працювали з Kubeflow, набором інструментів для роботи з машинним навчанням в Kubernetes. Microsoft повідомила про десятки скомпрометованих кластерів Kubernetes.
Як пояснив дослідник безпеки Microsoft Azure Security Center Йоссі Вайцман, атака стала можлива через неправильні налаштування Kubeflow. З метою безпеки доступ до панелі управління Kubeflow можливий тільки локально. Налаштування за замовчуванням не дають користувачам прямого доступу до панелі управління через інтернет і можливості внесення несанкціонованих змін в кластер.
Отримавши доступ до панелі управління, злочинці впроваджують в кластери Kubernetes нові образи серверів, які, в свою чергу, запускають програму для майнінгу криптовалюти.
Читайте також:
- «Закарпаттяобленерго» нагадує жителям області: ВАЖЛИВА інформація
- Пасажирські поїзди з Закарпаття скоро курсуватимуть по євроколії: відомо які напрямки розбудовують найактивніше
- Вибори нового президента й нардепів: в Україні відбудеться потужне перезавантаження влади
- Закарпатці у чергах: в Україні здорожчали яйця. Чи є дефіцит в магазинах?
- Поділитись:
- Twitter(X)
- Telegram
- Viber
Популярний месенджер чи реальна небезпека?: відомо...
Буданов назвав Telegram загрозою націона...
08.09.2024 11:17 74 0 ІТ і технології
Ціни шокують: уже з 27 вересня українці зможуть пр...
Відомо скільки коштуватиме iPhone 16 в У...
11.09.2024 13:01 208 0 ІТ і технології
Уже в жовтні: Microsoft припинить підтримку деяких...
Планується припинення підтримки одразу 7...
11.09.2024 22:01 112 0 ІТ і технології
Українська кіберспортивна команда лідирує за перег...
Гравці української NaVi 22 липня вдруге ...
12.09.2024 13:04 66 0 ІТ і технології
В Apple хочуть блокувати деякі iPhone: хто ризикує...
Вчора, 12 вересня, для бета-тестерів зап...
13.09.2024 23:08 347 0 ІТ і технології