Google tiết lộ các phiên bản Cloud bị tấn công để khai thác tiền điện tử

Updated: 29/11/2021 at 6:00

Khai thác thông thường và khai thác tiền điện tử có thể không giống nhau, nhưng chúng vẫn có điểm chung. Khai thác bất hợp pháp dưới cả hai hình thức này đều gây tổn hại đến môi trường, nền kinh tế, trật tự công cộng và quản lý. Các cuộc tấn công trực tuyến đã trở nên cực kỳ phổ biến, bao gồm lạm dụng khai thác tiền điện tử, các chiến dịch lừa đảo, ransomware…

Một báo cáo an ninh mạng mới của Google đã tiết lộ nhiều số liệu thống kê đáng báo động. Cụ thể, các tài khoản Google Cloud bị xâm phạm nhiều nhất được sử dụng để khai thác tiền điện tử.

Cybersecurity Action Team của Google đã phát hành số đầu tiên thông tin chi tiết về Threat Horizons. Báo cáo dựa trên quan sát tình báo về các mối đe dọa của Threat Analysis Group (TAG), Google Cloud Threat Intelligence for Chronicle, Trust and Safety và nhiều team nội bộ khác.

tien dien tu

Nguồn: Google

Báo cáo ghi nhận:

“Trong số 50 phiên bản Google Cloud Platform (GCP) bị xâm phạm gần đây, 86% phiên bản Google Cloud được sử dụng để thực hiện khai thác tiền điện tử – một hoạt động vì lợi nhuận sử dụng nhiều tài nguyên đám mây, thường tiêu tốn tài nguyên CPU/GPU hoặc trong các trường hợp khai thác Chia, không gian lưu trữ”.

Google Cloud được sử dụng để khai thác tiền điện tử bất hợp pháp

Theo báo cáo, 10% tài khoản bị xâm phạm được sử dụng để quét các tài nguyên internet công cộng khác nhằm xác định những hệ thống dễ bị tấn công và 8% tài khoản bị xâm phạm được sử dụng để tấn công các mục tiêu khác.

Báo cáo cũng phân tích nguyên nhân xảy ra tình trạng này. Ví dụ, 48% trường hợp bị xâm phạm được cho là do các tác nhân giành được quyền truy cập vào phiên bản Cloud kết nối Internet. Chúng không có mật khẩu hoặc mật khẩu yếu từ tài khoản người dùng cũng như kết nối API.

Các hoạt động tấn công nói trên không phải là mới. Trên thực tế, ngày càng nhiều nền tảng Cloud trở thành con mồi của chiến dịch lừa đảo và ransomware.

“Những kẻ tấn công cũng tiếp tục khai thác các phiên bản Cloud có cấu hình kém để thu lợi nhuận thông qua khai thác tiền điện tử và tăng lưu lượng truy cập. Vũ trụ ransomware tiếp tục bành trường do phát hiện một số ransomware mới dường như là phiên bản của phần mềm độc hại hiện tại với nhiều khả năng kết hợp”.

Bên cạnh đó, thời gian cũng đóng một vai trò quan trọng trong việc tấn công các phiên bản Google Cloud. Khoảng thời gian ngắn nhất để khai thác một phiên bản Cloud dễ bị tấn công trên Internet được xác định là 30 phút. Hơn nữa, 58% trường hợp vi phạm đã tải xuống phần mềm khai thác tiền điện tử trong vòng 22 giây sau khi tài khoản bị tấn công.

tien dien tu

Nguồn: Google

Quan sát dòng thời gian nói trên, các cuộc tấn công ban đầu và các lần tải xuống tiếp theo là sự kiện theo kịch bản. Nó không cần bất kỳ sự can thiệp nào của con người. Báo cáo nêu rõ:

“Khả năng can thiệp thủ công vào những tình huống này để ngăn chặn việc khai thác là gần như không thể. Cách phòng thủ tốt nhất là không triển khai một hệ thống dễ bị tấn công hoặc có các cơ chế phản ứng tự động”.

Có liên quan đến người Nga

Nhóm tấn công APT28 được chính phủ Nga hậu thuẫn, còn được gọi là Fancy Bear, đã tấn công khoảng 12.000 tài khoản Gmail trong một nỗ lực lừa đảo giả mạo hàng loạt. Tương tự như các nhiệm vụ đã đề cập trước đó, những kẻ gian lận này dụ dỗ thay đổi thông tin đăng nhập trên trang lừa đảo giả mạo do chúng kiểm soát.

Một vụ tấn công khác liên quan đến nhóm hacker do Triều Tiên hậu thuẫn đóng giả là người tuyển dụng tại Samsung và gửi cơ hội việc làm giả mạo cho nhân viên của các công ty bảo mật thông tin của Hàn Quốc.

Ngoài ra, Tạp chí Bitcoin gần đây báo cáo rằng những kẻ lừa đảo đã khai thác các video trên YouTube và kiếm được ít nhất 8,9 triệu đô la chỉ trong tháng 10, thông qua các chương trình giveaway tiền điện tử giả mạo.

Với sự gia tăng mạnh mẽ của các hoạt động độc hại này, việc cải thiện bảo mật bằng cách kết hợp xác thực hai yếu tố (2FA) cần phải được ưu tiên.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

“Cá voi” trong thị trường crypto đang có những động thái lớn trước khi Mỹ công bố chỉ số giá tiêu dùng (CPI) vào ngày 11/9. Đây là dữ liệu vĩ mô quan trọng cuối cùng trước cuộc họp tháng 9 của Cục Dự trữ Liên bang (Fed), nơi các... ...

Solana (SOL) vừa lập kỷ lục mới về tổng giá trị khóa (TVL) ở mức 12,11 tỷ USD vào ngày 9/9, vượt qua mốc gần 12 tỷ USD được ghi nhận hôm 23/1. Theo dữ liệu từ DefiLlama, con số này tương ứng mức tăng trưởng 15% trong vòng 30... ...

Arthur Hayes – đồng sáng lập BitMEX và hiện là Giám đốc đầu tư của Maelstrom Fund – tiếp tục mạnh tay gom thêm token Ethena (ENA). Không chỉ dừng lại ở việc mua vào, ông còn đưa ra dự báo đầy lạc quan về triển vọng giá ENA, dựa... ...

Ripple (XRP) đã trải qua một đợt điều chỉnh vào thứ Ba sau khi đạt mức cao nhất gần hai tuần tại 3,04 USD. Diễn biến này được thúc đẩy bởi những suy đoán xung quanh khả năng phê duyệt quỹ ETF XRP tại Hoa Kỳ, cùng với sự gia... ...

Bitcoin (BTC) vẫn giữ được sự ổn định nhưng đã bắt đầu bộc lộ dấu hiệu suy yếu, trong khi Ethereum (ETH) lại nổi bật với đà tăng trưởng rõ rệt trên nhiều khung thời gian. Đặc biệt, sau sự kiện The Merge làm thay đổi cục diện cung ứng,... ...

Quỹ ETF memecoin đầu tiên tại Hoa Kỳ dự kiến sẽ chính thức ra mắt vào thứ Năm tới, đánh dấu một bước tiến quan trọng trong việc mở rộng các sản phẩm tiền điện tử được quản lý, sau sự thành công của các quỹ Bitcoin và Ether trong... ...

Trong khi bức tranh dài hạn vẫn đầy hứa hẹn, các nhà đầu tư ngắn hạn nên chuẩn bị tâm lý trước khả năng xảy ra những đợt điều chỉnh. Lịch sử thị trường cho thấy, mỗi giai đoạn tăng trưởng bùng nổ thường đi kèm với những nhịp chỉnh... ...

Bitcoin đã giảm về mức 111.000 USD, phản ánh sự suy giảm trên thị trường chứng khoán Mỹ sau khi Cục Thống kê Lao động (BLS) công bố cắt giảm 911.000 việc làm từ dữ liệu bảng lương, mức cắt giảm lớn nhất trong lịch sử. Liệu BTC có thể... ...

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã quyết định hoãn các phán quyết liên quan đến ETF Bitwise Dogecoin và ETF Hedera của Grayscale, giữ cả hai hồ sơ trong quá trình xem xét đến ngày 12/11. Vào thứ Ba, SEC đã lùi hạn cuối đối với... ...

Trong tháng 9/2025, vàng đã kéo dài chuỗi tăng bốn tuần liên tiếp và lập kỷ lục mới ở mức 3.659 USD/ounce. Diễn biến này không chỉ củng cố vị thế của vàng như tài sản trú ẩn an toàn, mà còn khiến giới đầu tư Bitcoin háo hức dõi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode