کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

22 دی 1400 کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ اواخر سال 2021 گوگل در باب تهدیدهای معمول برای کاربران کلود خود اولین گزارش را منتشر کرد که محوریت آن امنیت پلت‌فرم گوگل کلود[1] بود. این سرویس به کلاینت‌های سازمانی برای ساخت سیستم‌های کلود سناریوهای مختلف ارائه می‌دهد از صرفاً میزبانی و اجرای اپ‌های جداگانه گرفته تا به کارگیری رایانش‌هایی با کارایی بالا.

دلایل حمله به پلت‌فرم کلود گوگل

این گزارش تمرکزش روی دلایل و پیامدهای حملات به نمونه‌های سفارشی GCP بوده است و در آن 50 حمله موفق که اخیراً روی سرورهای سفارشی یا اپ‌ها صورت گرفته مورد تحلیل قرار گرفتند. از بین موارد آنالیزشده توسط گوگل، 48 درصد آن‌ها ناشی از پسورد ضعیف (یا عدم پسورد) برای اکانت‌های مبتنی بر سرور بوده است. در 26 درصد موارد نیز هکرها از آسیب‌پذیری داخل نرم‌افزار سرور کلودی استفاده کرده بودند. تنظیمات نادرست اپ یا سرور 12 درصد این حملات را موجب شد و فقط 4 درصد حملات در پی نشت پسورد یا کلید دسترسی رخ دادند. دسته‌بندی دوم شامل اروری می‌شود که البته برای توسعه‌دهندگان چندان عجیب هم به نظر نمی‌رسد: آپلود داده‌های احراز هویت به همراه کد منبع یک ذخیره عمومی روی گیت‌هاب یا سرویسی مشابه. به نقل از گزارشی که GitGuardian تهیه کرده است تا 5 هزار داده محرمانه ( کلیدهای API، ترکیب نام کاربری و رمزعبور، گواهی‌ها) هر روز در گیت‌هاب آپلود می‌شوند و در سال 2020 شاهد 2 میلیون نشت داده محرمانه از این دست بوده‌ایم.

آسیب‌پذیری‌های اکسپلویت‌شده

درصد

ضعیف یا عدم پسوردی برای اکانت کاربری یا عدم احراز هویت
برای APIها

48%

آسیب‌پذیری در نرم‌افزارهای طرف‌سوم در کلود اکسپلویت شده است

26%

سایر مسائل

 

12%

تنظیمات نادرست کلود یا نرم‌افزار طرف‌سوم

12%

اطلاعات محرمانه نشت‌شده مانند کلیدهایی در پروژه‌های گیت‌هاب

4%

 

گوگل خاطرنشان می‌کند که مجرمان سایبری قصد ندارند شرکت‌های خاصی را مورد حمله قرار دهند و در عوض به طور منظم کل دامنه آدرس‌های آی‌پی را که به پلت‌فرم کلود گوگل تعلق دارد را در جستجوی موارد آسیب‌پذیری اسکن می‌کنند. مفهوم این اتوماسیون هم واضح است: اگر از اینترنت سرور محافظت‌نشده‌ای قابلیت دسترسی پیدا کند به طور قطعهک خواهد شد و شاید حتی این رخداد خیلی زود هم باشد (در بسیاری از موارد حمله در عرض چند دقیقه اتفاق می‌افتد). فاصله زمانی بین هک و شروع فعالیت مخرب حتی کوتاهتر نیز هست؛ بیشتر سرورهای مورد حمله واقع‌شده در نیم دقیقه مورد عملیات‌های غیرقانونی قرار می‌گیرند.

چرا مهاجمین به پلت‌فرم کلود گوگل هجوم آورده‌اند؟

در اکثریت قریب به اتفاق موارد (86 درصد) یک کریپتوماینر[2] (برنامه‌ای که از منابع دیگران برای تولید رمزارز استفاده می‌کند) روی سرور نصب می‌شود. بیشتر اینطور رایج است که این کریپتوماینرها منابع CPU/GPU باشند اما این گزارش همچنین به این مسئله اشاره دارد که اکسپلویت فضای آزاد دیسک هم در پروسه دخیل است. در 10 درصد موارد دیگر نیز سرورهای دستکاری‌شده برای اسکن پورت استفاده شدند- به منظور جستجوی قربانیان جدید. در 8 درصد موارد هم حمله‌ای روی سایر منابع شبکه از سرور رخ می‌داده است. انواع نادرترِ این فعالیت‌های غیرقانونی که شامل سرورهای پلت‌فرم کلود سرقتی می‌شود عبارتند از: میزبانی بدافزار، محتوای ممنوعه یا هر دو، انجام حمله DDoS و توزیع اسپم.

اقدامات حاصله بعد از دستکاری

درصد

ماینینگ رمزارز

86%

اجرای اسکن پورت سایر تارگت‌ها در فضای اینترنت

10%

اجرای حملات علیه تارگت‌های اینترنت

8%

میزبانی بدافزار

6%

میزبانی محتوای غیرقانونی روی نت

4%

اجرای بات DDoS

2%

ارسال اسپم

2%

 

اگر فردی سرویس کلودی را هک کند و کریپتومایر را نیز نصب، اقدامات آن‌ها نه تنها اعتبار کلاینت را خدشه‌دار می‌کند و وبسایت یا اپ خود نیز در معرض خطر قرار می‌گیرد که حتی قربانیان می‌توانند با صورت‌حساب‌های نجومی روبرو شوند (حتی اگر فعالیت مخرب چند ساعت راه افتاده باشد).

توصیه‌هایی در باب امنیت‌دهی به GCP (پلت‌فرم کلود گوگل)

در بیشتر موادی که گوگل تحت مطالعه قرار داده است، کاربران توانستند با دنبال کردن الزامات امنیتیِ مینیمال خود را از دردسر دور کنند: به کار گیری پسوردهای قوی و نیز فاکتورهای احراز هویت مضاعف، آپدیت منظم نرم‌افزارهای نصب‌شده برای پچ کردن آسیب‌پذیری‌های شناخته‌شده.

به طور کلی، سیستم‌های کلود مانند هر نوع دیگر زیرساخت به اقدامات امنیتی و محافظتی نیاز دارند. آن‌ها دست‌کم نیاز دارند مرتباً ممیزی شوند، فعالیت‌های مخرب در آن‌ها مورد نظارت قرار گیرد و داده‌های حساس نیز ایزوله شوند. اما بکارگیری زیرساخت در سرویس‌های عمومی کلود شامل برخی توصیه‌های اضافی هم می‌شود –و نه فقط برای سازمان‌هایی که از پلت‌فرم کلود گوگل استفاده می‌کنند. یکی از اصلی‌ترین‌ها –همانطور که خود گوگل هم اشاره می‌کند- راه‌اندازی هشدارهای اتوماتیک قراردادی برای تعیین زمانی است که مصرف منابع از آستانه مشخصی تجاوز کرده و هزینه‌ها نیز به طور چشمگیری افزایش پیدا می‌کند.

 

[1]  Google Cloud Platform

[2] Cryptominer

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    9,965,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    14,953,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    14,953,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    99,740,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    14,107,500 ریال28,215,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    20,230,250 ریال40,460,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    21,641,000 ریال43,282,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    71,816,200 ریال179,540,500 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    114,908,200 ریال287,270,500 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    86,180,200 ریال215,450,500 ریال
    خرید
  • Kaspersky Small Office Security

    138,050,200 ریال345,125,500 ریال
    خرید
  • Kaspersky Small Office Security

    100,544,200 ریال251,360,500 ریال
    خرید
  • Kaspersky Small Office Security

    160,793,200 ریال401,983,000 ریال
    خرید
  • Kaspersky Small Office Security

    114,908,200 ریال287,270,500 ریال
    خرید
  • Kaspersky Small Office Security

    183,935,200 ریال459,838,000 ریال
    خرید
  • Kaspersky Small Office Security

    129,272,200 ریال323,180,500 ریال
    خرید
  • Kaspersky Small Office Security

    206,678,200 ریال516,695,500 ریال
    خرید
  • Kaspersky Small Office Security

    131,666,200 ریال329,165,500 ریال
    خرید
  • Kaspersky Small Office Security

    210,668,200 ریال526,670,500 ریال
    خرید
  • Kaspersky Small Office Security

    185,531,200 ریال463,828,000 ریال
    خرید
  • Kaspersky Small Office Security

    296,852,200 ریال742,130,500 ریال
    خرید
  • Kaspersky Small Office Security

    239,396,200 ریال598,490,500 ریال
    خرید
  • Kaspersky Small Office Security

    383,036,200 ریال957,590,500 ریال
    خرید
  • Kaspersky Small Office Security

    289,271,200 ریال723,178,000 ریال
    خرید
  • Kaspersky Small Office Security

    462,836,200 ریال1,157,090,500 ریال
    خرید
  • Kaspersky Small Office Security

    548,621,200 ریال1,371,553,000 ریال
    خرید
  • Kaspersky Small Office Security

    877,796,200 ریال2,194,490,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    14,953,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    56,439,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    16,463,500 ریال32,927,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    65,854,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    18,344,500 ریال36,689,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    73,387,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    23,992,250 ریال47,984,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    95,950,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    80,911,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    22,111,250 ریال44,222,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    97,840,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    24,462,500 ریال48,925,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    97,840,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    29,635,250 ریال59,270,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    118,550,500 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    23,992,250 ریال47,984,500 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    25,873,250 ریال51,746,500 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    31,046,000 ریال62,092,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    41,401,000 ریال82,802,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد