Google: de helft van de gecompromitteerde cloudinstanties heeft zwakke of geen wachtwoorden

0
194

Liam Tung

Door Liam Tung | 26 november 2021 | Onderwerp: Beveiliging

Het dark web richt zich op de cloud Bekijk nu

Online criminelen zetten cryptocurrency-miners in binnen slechts 22 seconden na het compromitteren van verkeerd geconfigureerde cloudinstanties die op Google Cloud Platform (GCP) worden uitgevoerd.

Cryptocurrency-mining is verreweg de belangrijkste kwaadaardige activiteit die wordt uitgevoerd door aanvallers nadat ze misbruik hebben gemaakt van verkeerd geconfigureerde instanties die op GCP worden gehost, goed voor 86% van alle acties die worden uitgevoerd na een compromittering.

En in veel gevallen handelen de aanvallers extreem snel nadat ze een instantie hebben gecompromitteerd en cryptomining-malware hebben geïnstalleerd om de CPU- en GPU-bronnen van anderen te misbruiken om winst voor zichzelf te maken.

Beveiliging TV | Gegevensbeheer | CXO | Datacenters