SOS :: Security Operation Space
20 апреля, суббота, 00:00
|
Hot News:

Мошенники добывали Monero на серверах Tesla Motors

21 февраля 2018 г., среда, 17:41

Киберпреступники воспользовались небрежностью инженеров Илона Маска и запустили майнер на ресурсах компании.

Злоумышленники взломали облачные серверы компании Tesla, чтобы использовать часть их мощностей для майнинга Monero. Киберпреступники атаковали фреймворк Kubernetes, который эксплуатируется в инфраструктуре ведущего производителя электромобилей, и внедрили в него зловред для генерации криптовалюты.

Обнаружить вмешательство было нелегко — мошенники действовали аккуратно и профессионально. Программа работала через нестандартные порты для обмена данными и лишь незначительно нагружала скомпрометированные серверы. Специально для управления нелегальными операциями по генерации Monero были созданы два частных пула, надежно защищенные CDN-сервисом CloudFlare. Оценить ущерб от действий киберпреступников невозможно — данные приватных площадок для майнинга недоступны.

Инцидент произошел в прошлом году. Злоумышленники получили доступ к серверу Kubernetes, развернутому на мощностях Amazon Web Services (AWS). Tesla использовала указанную платформу для управления инфраструктурой своих API-ресурсов. Специалисты компании закрыли уязвимость сразу же после того, как стало известно о взломе. Автопроизводитель поддерживает bug bounty — программу вознаграждения за поиск дыр в собственной системе безопасности.

Не исключено, что причиной проникновения стал человеческий фактор. Скорее всего, инженеры Tesla забыли установить пароль на доступ к Kubernetes. С подобной проблемой в прошлом году столкнулись многонациональная страховая компания Aviva и крупнейший в мире производитель SIM-карт Gemalto. Их серверы киберпреступники также использовали для майнинга.

Получив доступ в облачную инфраструктуру инженерного центра, злоумышленники могли скомпрометировать конфиденциальную информацию. Например, украсть заводскую телеметрию электромобилей. Однако, по утверждениям представителя Tesla Motors, взломанные серверы не содержали чувствительных к раскрытию данных — ресурсы использовались исключительно для проектирования тестовых образцов.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.070
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.