کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

22 دی 1400 کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ اواخر سال 2021 گوگل در باب تهدیدهای معمول برای کاربران کلود خود اولین گزارش را منتشر کرد که محوریت آن امنیت پلت‌فرم گوگل کلود[1] بود. این سرویس به کلاینت‌های سازمانی برای ساخت سیستم‌های کلود سناریوهای مختلف ارائه می‌دهد از صرفاً میزبانی و اجرای اپ‌های جداگانه گرفته تا به کارگیری رایانش‌هایی با کارایی بالا.

دلایل حمله به پلت‌فرم کلود گوگل

این گزارش تمرکزش روی دلایل و پیامدهای حملات به نمونه‌های سفارشی GCP بوده است و در آن 50 حمله موفق که اخیراً روی سرورهای سفارشی یا اپ‌ها صورت گرفته مورد تحلیل قرار گرفتند. از بین موارد آنالیزشده توسط گوگل، 48 درصد آن‌ها ناشی از پسورد ضعیف (یا عدم پسورد) برای اکانت‌های مبتنی بر سرور بوده است. در 26 درصد موارد نیز هکرها از آسیب‌پذیری داخل نرم‌افزار سرور کلودی استفاده کرده بودند. تنظیمات نادرست اپ یا سرور 12 درصد این حملات را موجب شد و فقط 4 درصد حملات در پی نشت پسورد یا کلید دسترسی رخ دادند. دسته‌بندی دوم شامل اروری می‌شود که البته برای توسعه‌دهندگان چندان عجیب هم به نظر نمی‌رسد: آپلود داده‌های احراز هویت به همراه کد منبع یک ذخیره عمومی روی گیت‌هاب یا سرویسی مشابه. به نقل از گزارشی که GitGuardian تهیه کرده است تا 5 هزار داده محرمانه ( کلیدهای API، ترکیب نام کاربری و رمزعبور، گواهی‌ها) هر روز در گیت‌هاب آپلود می‌شوند و در سال 2020 شاهد 2 میلیون نشت داده محرمانه از این دست بوده‌ایم.

آسیب‌پذیری‌های اکسپلویت‌شده

درصد

ضعیف یا عدم پسوردی برای اکانت کاربری یا عدم احراز هویت
برای APIها

48%

آسیب‌پذیری در نرم‌افزارهای طرف‌سوم در کلود اکسپلویت شده است

26%

سایر مسائل

 

12%

تنظیمات نادرست کلود یا نرم‌افزار طرف‌سوم

12%

اطلاعات محرمانه نشت‌شده مانند کلیدهایی در پروژه‌های گیت‌هاب

4%

 

گوگل خاطرنشان می‌کند که مجرمان سایبری قصد ندارند شرکت‌های خاصی را مورد حمله قرار دهند و در عوض به طور منظم کل دامنه آدرس‌های آی‌پی را که به پلت‌فرم کلود گوگل تعلق دارد را در جستجوی موارد آسیب‌پذیری اسکن می‌کنند. مفهوم این اتوماسیون هم واضح است: اگر از اینترنت سرور محافظت‌نشده‌ای قابلیت دسترسی پیدا کند به طور قطعهک خواهد شد و شاید حتی این رخداد خیلی زود هم باشد (در بسیاری از موارد حمله در عرض چند دقیقه اتفاق می‌افتد). فاصله زمانی بین هک و شروع فعالیت مخرب حتی کوتاهتر نیز هست؛ بیشتر سرورهای مورد حمله واقع‌شده در نیم دقیقه مورد عملیات‌های غیرقانونی قرار می‌گیرند.

چرا مهاجمین به پلت‌فرم کلود گوگل هجوم آورده‌اند؟

در اکثریت قریب به اتفاق موارد (86 درصد) یک کریپتوماینر[2] (برنامه‌ای که از منابع دیگران برای تولید رمزارز استفاده می‌کند) روی سرور نصب می‌شود. بیشتر اینطور رایج است که این کریپتوماینرها منابع CPU/GPU باشند اما این گزارش همچنین به این مسئله اشاره دارد که اکسپلویت فضای آزاد دیسک هم در پروسه دخیل است. در 10 درصد موارد دیگر نیز سرورهای دستکاری‌شده برای اسکن پورت استفاده شدند- به منظور جستجوی قربانیان جدید. در 8 درصد موارد هم حمله‌ای روی سایر منابع شبکه از سرور رخ می‌داده است. انواع نادرترِ این فعالیت‌های غیرقانونی که شامل سرورهای پلت‌فرم کلود سرقتی می‌شود عبارتند از: میزبانی بدافزار، محتوای ممنوعه یا هر دو، انجام حمله DDoS و توزیع اسپم.

اقدامات حاصله بعد از دستکاری

درصد

ماینینگ رمزارز

86%

اجرای اسکن پورت سایر تارگت‌ها در فضای اینترنت

10%

اجرای حملات علیه تارگت‌های اینترنت

8%

میزبانی بدافزار

6%

میزبانی محتوای غیرقانونی روی نت

4%

اجرای بات DDoS

2%

ارسال اسپم

2%

 

اگر فردی سرویس کلودی را هک کند و کریپتومایر را نیز نصب، اقدامات آن‌ها نه تنها اعتبار کلاینت را خدشه‌دار می‌کند و وبسایت یا اپ خود نیز در معرض خطر قرار می‌گیرد که حتی قربانیان می‌توانند با صورت‌حساب‌های نجومی روبرو شوند (حتی اگر فعالیت مخرب چند ساعت راه افتاده باشد).

توصیه‌هایی در باب امنیت‌دهی به GCP (پلت‌فرم کلود گوگل)

در بیشتر موادی که گوگل تحت مطالعه قرار داده است، کاربران توانستند با دنبال کردن الزامات امنیتیِ مینیمال خود را از دردسر دور کنند: به کار گیری پسوردهای قوی و نیز فاکتورهای احراز هویت مضاعف، آپدیت منظم نرم‌افزارهای نصب‌شده برای پچ کردن آسیب‌پذیری‌های شناخته‌شده.

به طور کلی، سیستم‌های کلود مانند هر نوع دیگر زیرساخت به اقدامات امنیتی و محافظتی نیاز دارند. آن‌ها دست‌کم نیاز دارند مرتباً ممیزی شوند، فعالیت‌های مخرب در آن‌ها مورد نظارت قرار گیرد و داده‌های حساس نیز ایزوله شوند. اما بکارگیری زیرساخت در سرویس‌های عمومی کلود شامل برخی توصیه‌های اضافی هم می‌شود –و نه فقط برای سازمان‌هایی که از پلت‌فرم کلود گوگل استفاده می‌کنند. یکی از اصلی‌ترین‌ها –همانطور که خود گوگل هم اشاره می‌کند- راه‌اندازی هشدارهای اتوماتیک قراردادی برای تعیین زمانی است که مصرف منابع از آستانه مشخصی تجاوز کرده و هزینه‌ها نیز به طور چشمگیری افزایش پیدا می‌کند.

 

[1]  Google Cloud Platform

[2] Cryptominer

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,490,000 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    9,444,000 ریال15,740,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    9,444,000 ریال15,740,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    104,990,000 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    17,820,000 ریال29,700,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    25,554,000 ریال42,590,000 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    27,336,000 ریال45,560,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    113,400,000 ریال189,000,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    181,434,000 ریال302,390,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    136,074,000 ریال226,790,000 ریال
    خرید
  • Kaspersky Small Office Security

    217,974,000 ریال363,290,000 ریال
    خرید
  • Kaspersky Small Office Security

    158,754,000 ریال264,590,000 ریال
    خرید
  • Kaspersky Small Office Security

    253,884,000 ریال423,140,000 ریال
    خرید
  • Kaspersky Small Office Security

    181,434,000 ریال302,390,000 ریال
    خرید
  • Kaspersky Small Office Security

    290,424,000 ریال484,040,000 ریال
    خرید
  • Kaspersky Small Office Security

    204,114,000 ریال340,190,000 ریال
    خرید
  • Kaspersky Small Office Security

    326,334,000 ریال543,890,000 ریال
    خرید
  • Kaspersky Small Office Security

    207,894,000 ریال346,490,000 ریال
    خرید
  • Kaspersky Small Office Security

    332,634,000 ریال554,390,000 ریال
    خرید
  • Kaspersky Small Office Security

    292,944,000 ریال488,240,000 ریال
    خرید
  • Kaspersky Small Office Security

    468,714,000 ریال781,190,000 ریال
    خرید
  • Kaspersky Small Office Security

    377,994,000 ریال629,990,000 ریال
    خرید
  • Kaspersky Small Office Security

    604,794,000 ریال1,007,990,000 ریال
    خرید
  • Kaspersky Small Office Security

    456,744,000 ریال761,240,000 ریال
    خرید
  • Kaspersky Small Office Security

    730,794,000 ریال1,217,990,000 ریال
    خرید
  • Kaspersky Small Office Security

    866,244,000 ریال1,443,740,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,385,994,000 ریال2,309,990,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    15,740,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    35,646,000 ریال59,410,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    20,796,000 ریال34,660,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    41,592,000 ریال69,320,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    23,172,000 ریال38,620,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    46,350,000 ریال77,250,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    30,306,000 ریال50,510,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    60,600,000 ریال101,000,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    51,102,000 ریال85,170,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    27,930,000 ریال46,550,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    55,860,000 ریال93,100,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    30,900,000 ریال51,500,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    61,794,000 ریال102,990,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    37,434,000 ریال62,390,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    74,874,000 ریال124,790,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    30,306,000 ریال50,510,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    32,682,000 ریال54,470,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    39,216,000 ریال65,360,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    52,296,000 ریال87,160,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد