據(jù)CoinDesk 11月27日消息,根據(jù)一份新報告,被黑客入侵的谷歌云賬戶中,86%被“惡意行為者”用于加密貨幣挖礦。谷歌網(wǎng)絡(luò)安全行動小組在報告中寫道,在被黑客入侵的50個谷歌云平臺(GCP)中,86%用于加密貨幣挖礦,這通常會消耗大量計算資源和存儲空間。其余的黑客活動包括網(wǎng)絡(luò)釣魚詐騙和勒索軟件。
對GCP的大多數(shù)攻擊主要是由于客戶的安全措施不佳,包括使用弱密碼或沒有密碼。報告稱,在近75%的案例中,惡意行為者通過利用糟糕的客戶安全實踐或易受攻擊的第三方軟件,獲得了對谷歌云實例的訪問權(quán)限。在黑客使用賬戶進行加密貨幣挖礦的案例中,挖礦軟件在攻擊發(fā)生后22秒內(nèi)安裝,使得手動干預(yù)在防止此類攻擊方面無效。報告建議,“最好的防御措施是不部署易受攻擊的系統(tǒng)或擁有自動響應(yīng)機制。”
為了防止此類攻擊,該團隊推薦了幾種不同的安全方法,包括掃描漏洞、使用雙因素身份驗證和實施谷歌的“Work Safer”產(chǎn)品來提高安全性。報告總結(jié)道,“鑒于這些具體的觀察和普遍的威脅,強調(diào)安全實施、監(jiān)控和持續(xù)保障的組織將更成功地緩解這些威脅,或者至少減少其總體影響。”
文章轉(zhuǎn)載自騰訊新聞客戶端自媒體