کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

22 دی 1400 کریپتوماینرها این بار سرورهای مجازی GCP را تهدید می‌کنند

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ اواخر سال 2021 گوگل در باب تهدیدهای معمول برای کاربران کلود خود اولین گزارش را منتشر کرد که محوریت آن امنیت پلت‌فرم گوگل کلود[1] بود. این سرویس به کلاینت‌های سازمانی برای ساخت سیستم‌های کلود سناریوهای مختلف ارائه می‌دهد از صرفاً میزبانی و اجرای اپ‌های جداگانه گرفته تا به کارگیری رایانش‌هایی با کارایی بالا.

دلایل حمله به پلت‌فرم کلود گوگل

این گزارش تمرکزش روی دلایل و پیامدهای حملات به نمونه‌های سفارشی GCP بوده است و در آن 50 حمله موفق که اخیراً روی سرورهای سفارشی یا اپ‌ها صورت گرفته مورد تحلیل قرار گرفتند. از بین موارد آنالیزشده توسط گوگل، 48 درصد آن‌ها ناشی از پسورد ضعیف (یا عدم پسورد) برای اکانت‌های مبتنی بر سرور بوده است. در 26 درصد موارد نیز هکرها از آسیب‌پذیری داخل نرم‌افزار سرور کلودی استفاده کرده بودند. تنظیمات نادرست اپ یا سرور 12 درصد این حملات را موجب شد و فقط 4 درصد حملات در پی نشت پسورد یا کلید دسترسی رخ دادند. دسته‌بندی دوم شامل اروری می‌شود که البته برای توسعه‌دهندگان چندان عجیب هم به نظر نمی‌رسد: آپلود داده‌های احراز هویت به همراه کد منبع یک ذخیره عمومی روی گیت‌هاب یا سرویسی مشابه. به نقل از گزارشی که GitGuardian تهیه کرده است تا 5 هزار داده محرمانه ( کلیدهای API، ترکیب نام کاربری و رمزعبور، گواهی‌ها) هر روز در گیت‌هاب آپلود می‌شوند و در سال 2020 شاهد 2 میلیون نشت داده محرمانه از این دست بوده‌ایم.

آسیب‌پذیری‌های اکسپلویت‌شده

درصد

ضعیف یا عدم پسوردی برای اکانت کاربری یا عدم احراز هویت
برای APIها

48%

آسیب‌پذیری در نرم‌افزارهای طرف‌سوم در کلود اکسپلویت شده است

26%

سایر مسائل

 

12%

تنظیمات نادرست کلود یا نرم‌افزار طرف‌سوم

12%

اطلاعات محرمانه نشت‌شده مانند کلیدهایی در پروژه‌های گیت‌هاب

4%

 

گوگل خاطرنشان می‌کند که مجرمان سایبری قصد ندارند شرکت‌های خاصی را مورد حمله قرار دهند و در عوض به طور منظم کل دامنه آدرس‌های آی‌پی را که به پلت‌فرم کلود گوگل تعلق دارد را در جستجوی موارد آسیب‌پذیری اسکن می‌کنند. مفهوم این اتوماسیون هم واضح است: اگر از اینترنت سرور محافظت‌نشده‌ای قابلیت دسترسی پیدا کند به طور قطعهک خواهد شد و شاید حتی این رخداد خیلی زود هم باشد (در بسیاری از موارد حمله در عرض چند دقیقه اتفاق می‌افتد). فاصله زمانی بین هک و شروع فعالیت مخرب حتی کوتاهتر نیز هست؛ بیشتر سرورهای مورد حمله واقع‌شده در نیم دقیقه مورد عملیات‌های غیرقانونی قرار می‌گیرند.

چرا مهاجمین به پلت‌فرم کلود گوگل هجوم آورده‌اند؟

در اکثریت قریب به اتفاق موارد (86 درصد) یک کریپتوماینر[2] (برنامه‌ای که از منابع دیگران برای تولید رمزارز استفاده می‌کند) روی سرور نصب می‌شود. بیشتر اینطور رایج است که این کریپتوماینرها منابع CPU/GPU باشند اما این گزارش همچنین به این مسئله اشاره دارد که اکسپلویت فضای آزاد دیسک هم در پروسه دخیل است. در 10 درصد موارد دیگر نیز سرورهای دستکاری‌شده برای اسکن پورت استفاده شدند- به منظور جستجوی قربانیان جدید. در 8 درصد موارد هم حمله‌ای روی سایر منابع شبکه از سرور رخ می‌داده است. انواع نادرترِ این فعالیت‌های غیرقانونی که شامل سرورهای پلت‌فرم کلود سرقتی می‌شود عبارتند از: میزبانی بدافزار، محتوای ممنوعه یا هر دو، انجام حمله DDoS و توزیع اسپم.

اقدامات حاصله بعد از دستکاری

درصد

ماینینگ رمزارز

86%

اجرای اسکن پورت سایر تارگت‌ها در فضای اینترنت

10%

اجرای حملات علیه تارگت‌های اینترنت

8%

میزبانی بدافزار

6%

میزبانی محتوای غیرقانونی روی نت

4%

اجرای بات DDoS

2%

ارسال اسپم

2%

 

اگر فردی سرویس کلودی را هک کند و کریپتومایر را نیز نصب، اقدامات آن‌ها نه تنها اعتبار کلاینت را خدشه‌دار می‌کند و وبسایت یا اپ خود نیز در معرض خطر قرار می‌گیرد که حتی قربانیان می‌توانند با صورت‌حساب‌های نجومی روبرو شوند (حتی اگر فعالیت مخرب چند ساعت راه افتاده باشد).

توصیه‌هایی در باب امنیت‌دهی به GCP (پلت‌فرم کلود گوگل)

در بیشتر موادی که گوگل تحت مطالعه قرار داده است، کاربران توانستند با دنبال کردن الزامات امنیتیِ مینیمال خود را از دردسر دور کنند: به کار گیری پسوردهای قوی و نیز فاکتورهای احراز هویت مضاعف، آپدیت منظم نرم‌افزارهای نصب‌شده برای پچ کردن آسیب‌پذیری‌های شناخته‌شده.

به طور کلی، سیستم‌های کلود مانند هر نوع دیگر زیرساخت به اقدامات امنیتی و محافظتی نیاز دارند. آن‌ها دست‌کم نیاز دارند مرتباً ممیزی شوند، فعالیت‌های مخرب در آن‌ها مورد نظارت قرار گیرد و داده‌های حساس نیز ایزوله شوند. اما بکارگیری زیرساخت در سرویس‌های عمومی کلود شامل برخی توصیه‌های اضافی هم می‌شود –و نه فقط برای سازمان‌هایی که از پلت‌فرم کلود گوگل استفاده می‌کنند. یکی از اصلی‌ترین‌ها –همانطور که خود گوگل هم اشاره می‌کند- راه‌اندازی هشدارهای اتوماتیک قراردادی برای تعیین زمانی است که مصرف منابع از آستانه مشخصی تجاوز کرده و هزینه‌ها نیز به طور چشمگیری افزایش پیدا می‌کند.

 

[1]  Google Cloud Platform

[2] Cryptominer

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,671,720 ریال17,786,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    10,671,720 ریال17,786,200 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    118,638,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    20,136,600 ریال33,561,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,876,020 ریال48,126,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,889,680 ریال51,482,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    128,142,000 ریال213,570,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    205,020,420 ریال341,700,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    153,763,620 ریال256,272,700 ریال
    خرید
  • Kaspersky Small Office Security

    246,310,620 ریال410,517,700 ریال
    خرید
  • Kaspersky Small Office Security

    179,392,020 ریال298,986,700 ریال
    خرید
  • Kaspersky Small Office Security

    286,888,920 ریال478,148,200 ریال
    خرید
  • Kaspersky Small Office Security

    205,020,420 ریال341,700,700 ریال
    خرید
  • Kaspersky Small Office Security

    328,179,120 ریال546,965,200 ریال
    خرید
  • Kaspersky Small Office Security

    230,648,820 ریال384,414,700 ریال
    خرید
  • Kaspersky Small Office Security

    368,757,420 ریال614,595,700 ریال
    خرید
  • Kaspersky Small Office Security

    234,920,220 ریال391,533,700 ریال
    خرید
  • Kaspersky Small Office Security

    375,876,420 ریال626,460,700 ریال
    خرید
  • Kaspersky Small Office Security

    331,026,720 ریال551,711,200 ریال
    خرید
  • Kaspersky Small Office Security

    529,646,820 ریال882,744,700 ریال
    خرید
  • Kaspersky Small Office Security

    427,133,220 ریال711,888,700 ریال
    خرید
  • Kaspersky Small Office Security

    683,417,220 ریال1,139,028,700 ریال
    خرید
  • Kaspersky Small Office Security

    516,120,720 ریال860,201,200 ریال
    خرید
  • Kaspersky Small Office Security

    825,797,220 ریال1,376,328,700 ریال
    خرید
  • Kaspersky Small Office Security

    978,855,720 ریال1,631,426,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,566,173,220 ریال2,610,288,700 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    40,279,980 ریال67,133,300 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    23,499,480 ریال39,165,800 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    46,998,960 ریال78,331,600 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    26,184,360 ریال43,640,600 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    52,375,500 ریال87,292,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    34,245,780 ریال57,076,300 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    68,478,000 ریال114,130,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    57,745,260 ریال96,242,100 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    31,560,900 ریال52,601,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    63,121,800 ریال105,203,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    34,917,000 ریال58,195,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    69,827,220 ریال116,378,700 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    42,300,420 ریال70,500,700 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    84,607,620 ریال141,012,700 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    34,245,780 ریال57,076,300 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    36,930,660 ریال61,551,100 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    44,314,080 ریال73,856,800 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    59,094,480 ریال98,490,800 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد