کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

22 دی 1400 کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ اواخر سال 2021 گوگل در باب تهدیدهای معمول برای کاربران کلود خود اولین گزارش را منتشر کرد که محوریت آن امنیت پلت‌فرم گوگل کلود[1] بود. این سرویس به کلاینت‌های سازمانی برای ساخت سیستم‌های کلود سناریوهای مختلف ارائه می‌دهد از صرفاً میزبانی و اجرای اپ‌های جداگانه گرفته تا به کارگیری رایانش‌هایی با کارایی بالا.

دلایل حمله به پلت‌فرم کلود گوگل

این گزارش تمرکزش روی دلایل و پیامدهای حملات به نمونه‌های سفارشی GCP بوده است و در آن 50 حمله موفق که اخیراً روی سرورهای سفارشی یا اپ‌ها صورت گرفته مورد تحلیل قرار گرفتند. از بین موارد آنالیزشده توسط گوگل، 48 درصد آن‌ها ناشی از پسورد ضعیف (یا عدم پسورد) برای اکانت‌های مبتنی بر سرور بوده است. در 26 درصد موارد نیز هکرها از آسیب‌پذیری داخل نرم‌افزار سرور کلودی استفاده کرده بودند. تنظیمات نادرست اپ یا سرور 12 درصد این حملات را موجب شد و فقط 4 درصد حملات در پی نشت پسورد یا کلید دسترسی رخ دادند. دسته‌بندی دوم شامل اروری می‌شود که البته برای توسعه‌دهندگان چندان عجیب هم به نظر نمی‌رسد: آپلود داده‌های احراز هویت به همراه کد منبع یک ذخیره عمومی روی گیت‌هاب یا سرویسی مشابه. به نقل از گزارشی که GitGuardian تهیه کرده است تا 5 هزار داده محرمانه ( کلیدهای API، ترکیب نام کاربری و رمزعبور، گواهی‌ها) هر روز در گیت‌هاب آپلود می‌شوند و در سال 2020 شاهد 2 میلیون نشت داده محرمانه از این دست بوده‌ایم.

آسیب‌پذیری‌های اکسپلویت‌شده

درصد

ضعیف یا عدم پسوردی برای اکانت کاربری یا عدم احراز هویت
برای APIها

48%

آسیب‌پذیری در نرم‌افزارهای طرف‌سوم در کلود اکسپلویت شده است

26%

سایر مسائل

 

12%

تنظیمات نادرست کلود یا نرم‌افزار طرف‌سوم

12%

اطلاعات محرمانه نشت‌شده مانند کلیدهایی در پروژه‌های گیت‌هاب

4%

 

گوگل خاطرنشان می‌کند که مجرمان سایبری قصد ندارند شرکت‌های خاصی را مورد حمله قرار دهند و در عوض به طور منظم کل دامنه آدرس‌های آی‌پی را که به پلت‌فرم کلود گوگل تعلق دارد را در جستجوی موارد آسیب‌پذیری اسکن می‌کنند. مفهوم این اتوماسیون هم واضح است: اگر از اینترنت سرور محافظت‌نشده‌ای قابلیت دسترسی پیدا کند به طور قطعهک خواهد شد و شاید حتی این رخداد خیلی زود هم باشد (در بسیاری از موارد حمله در عرض چند دقیقه اتفاق می‌افتد). فاصله زمانی بین هک و شروع فعالیت مخرب حتی کوتاهتر نیز هست؛ بیشتر سرورهای مورد حمله واقع‌شده در نیم دقیقه مورد عملیات‌های غیرقانونی قرار می‌گیرند.

چرا مهاجمین به پلت‌فرم کلود گوگل هجوم آورده‌اند؟

در اکثریت قریب به اتفاق موارد (86 درصد) یک کریپتوماینر[2] (برنامه‌ای که از منابع دیگران برای تولید رمزارز استفاده می‌کند) روی سرور نصب می‌شود. بیشتر اینطور رایج است که این کریپتوماینرها منابع CPU/GPU باشند اما این گزارش همچنین به این مسئله اشاره دارد که اکسپلویت فضای آزاد دیسک هم در پروسه دخیل است. در 10 درصد موارد دیگر نیز سرورهای دستکاری‌شده برای اسکن پورت استفاده شدند- به منظور جستجوی قربانیان جدید. در 8 درصد موارد هم حمله‌ای روی سایر منابع شبکه از سرور رخ می‌داده است. انواع نادرترِ این فعالیت‌های غیرقانونی که شامل سرورهای پلت‌فرم کلود سرقتی می‌شود عبارتند از: میزبانی بدافزار، محتوای ممنوعه یا هر دو، انجام حمله DDoS و توزیع اسپم.

اقدامات حاصله بعد از دستکاری

درصد

ماینینگ رمزارز

86%

اجرای اسکن پورت سایر تارگت‌ها در فضای اینترنت

10%

اجرای حملات علیه تارگت‌های اینترنت

8%

میزبانی بدافزار

6%

میزبانی محتوای غیرقانونی روی نت

4%

اجرای بات DDoS

2%

ارسال اسپم

2%

 

اگر فردی سرویس کلودی را هک کند و کریپتومایر را نیز نصب، اقدامات آن‌ها نه تنها اعتبار کلاینت را خدشه‌دار می‌کند و وبسایت یا اپ خود نیز در معرض خطر قرار می‌گیرد که حتی قربانیان می‌توانند با صورت‌حساب‌های نجومی روبرو شوند (حتی اگر فعالیت مخرب چند ساعت راه افتاده باشد).

توصیه‌هایی در باب امنیت‌دهی به GCP (پلت‌فرم کلود گوگل)

در بیشتر موادی که گوگل تحت مطالعه قرار داده است، کاربران توانستند با دنبال کردن الزامات امنیتیِ مینیمال خود را از دردسر دور کنند: به کار گیری پسوردهای قوی و نیز فاکتورهای احراز هویت مضاعف، آپدیت منظم نرم‌افزارهای نصب‌شده برای پچ کردن آسیب‌پذیری‌های شناخته‌شده.

به طور کلی، سیستم‌های کلود مانند هر نوع دیگر زیرساخت به اقدامات امنیتی و محافظتی نیاز دارند. آن‌ها دست‌کم نیاز دارند مرتباً ممیزی شوند، فعالیت‌های مخرب در آن‌ها مورد نظارت قرار گیرد و داده‌های حساس نیز ایزوله شوند. اما بکارگیری زیرساخت در سرویس‌های عمومی کلود شامل برخی توصیه‌های اضافی هم می‌شود –و نه فقط برای سازمان‌هایی که از پلت‌فرم کلود گوگل استفاده می‌کنند. یکی از اصلی‌ترین‌ها –همانطور که خود گوگل هم اشاره می‌کند- راه‌اندازی هشدارهای اتوماتیک قراردادی برای تعیین زمانی است که مصرف منابع از آستانه مشخصی تجاوز کرده و هزینه‌ها نیز به طور چشمگیری افزایش پیدا می‌کند.

 

[1]  Google Cloud Platform

[2] Cryptominer

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    9,451,490 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    14,181,740 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    3,545,435 ریال14,181,740 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    94,595,990 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    13,379,850 ریال26,759,700 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    19,186,795 ریال38,373,590 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    20,524,780 ریال41,049,560 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    68,111,996 ریال170,279,990 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    108,981,356 ریال272,453,390 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    81,735,116 ریال204,337,790 ریال
    خرید
  • Kaspersky Small Office Security

    130,929,716 ریال327,324,290 ریال
    خرید
  • Kaspersky Small Office Security

    95,358,236 ریال238,395,590 ریال
    خرید
  • Kaspersky Small Office Security

    152,499,656 ریال381,249,140 ریال
    خرید
  • Kaspersky Small Office Security

    108,981,356 ریال272,453,390 ریال
    خرید
  • Kaspersky Small Office Security

    174,448,016 ریال436,120,040 ریال
    خرید
  • Kaspersky Small Office Security

    122,604,476 ریال306,511,190 ریال
    خرید
  • Kaspersky Small Office Security

    196,017,956 ریال490,044,890 ریال
    خرید
  • Kaspersky Small Office Security

    124,874,996 ریال312,187,490 ریال
    خرید
  • Kaspersky Small Office Security

    199,802,156 ریال499,505,390 ریال
    خرید
  • Kaspersky Small Office Security

    175,961,696 ریال439,904,240 ریال
    خرید
  • Kaspersky Small Office Security

    281,540,876 ریال703,852,190 ریال
    خرید
  • Kaspersky Small Office Security

    227,048,396 ریال567,620,990 ریال
    خرید
  • Kaspersky Small Office Security

    363,279,596 ریال908,198,990 ریال
    خرید
  • Kaspersky Small Office Security

    274,350,896 ریال685,877,240 ریال
    خرید
  • Kaspersky Small Office Security

    438,963,596 ریال1,097,408,990 ریال
    خرید
  • Kaspersky Small Office Security

    520,323,896 ریال1,300,809,740 ریال
    خرید
  • Kaspersky Small Office Security

    832,520,396 ریال2,081,300,990 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    14,181,740 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    53,528,410 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    15,614,330 ریال31,228,660 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    62,457,320 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    17,398,310 ریال34,796,620 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    69,602,250 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    22,754,755 ریال45,509,510 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    91,001,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    76,738,170 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    20,970,775 ریال41,941,550 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    92,793,990 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    23,200,750 ریال46,401,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    92,793,990 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    28,106,695 ریال56,213,390 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    112,435,790 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    22,754,755 ریال45,509,510 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    24,538,735 ریال49,077,470 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    29,444,680 ریال58,889,360 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    39,265,580 ریال78,531,160 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد