گوگل: هکرها از طریق حساب‌های گوگل کلود ارز دیجیتال استخراج کرده‌اند

گوکل در گزارشی اعلام کرده است که در هک اخیر ۵۰ پلتفرم گوگل کلود (سکوی ابری گوگل)، از ۸۶ درصد از پلفترم‌های هک‌شده برای استخراج ارزهای دیجیتال استفاده شده است.

محسن عبادی

نویسنده : محسن عبادی

عضو تحریریه‌ی آسان بیت کوین

گوگل,ارزدیجیتال,هک

title

به گزارش آسان بیت کوین و به نقل از «coindesk»، تیم اقدام امنیت سایبری گوگل در این گزارش نوشت از ۵۰ پلتفرم گوگل کلود (Google Cloud) یا GCP هک شده، ۸۶درصد از آنها برای استخراج ارزهای دیجیتال استفاده شده است که معمولاً مقادیر زیادی از منابع محاسباتی و فضای ذخیره سازی را مصرف می‌کند. بقیه فعالیت‌های هک شامل کلاهبرداری‌های فیشینگ و باج افزار بود

بهره‌برداری‌ها در فضای دارایی‌های دیجیتال رایج باقی می‌مانند، به‌ویژه با وجود سرمایه‌های زیادی که در صنعت جریان می‌یابد. در ماه مه (اردیبهشت)، یک گروه هکر بدافزار استخراج ارزهای دیجیتال را به دلیل ضعف در (Salt)، ابزار زیرساختی محبوبی مانند «IBM»، «LinkedIn» و «eBay»، در سرور شرکت نصب کرد.

علاوه بر این، در ماه آگوست (مرداد)، بیش از ۶۰۰ میلیون دلار در یکی از بزرگترین سرقت‌های ارزهای دیجیتال تا به امروز، با سوء استفاده از یک آسیب پذیری در پالی نتورک، به سرقت رفت، اگرچه برخی از مبالغ بازگردانده شد. در همین حال، کوه. «Gox»، بزرگترین صرافی بیت کوین جهان در آن زمان، در مارس ۲۰۱۴ (اسفند ۱۳۹۲) پس از سرقت ۴۶۰ میلیون دلار ارز دیجیتال توسط هکرها اعلام ورشکستگی کرد.

بیشتر این حملات به GCPها در درجه اول به دلیل اقدامات امنیتی ضعیف توسط مشتریان، از جمله استفاده از رمزهای عبور ضعیف یا بدون رمز عبور است. در این گزارش آمده است: «بازیگران مخرب با استفاده از شیوه‌های امنیتی ضعیف مشتری یا نرم‌افزارهای آسیب‌پذیر شخص ثالث در تقریباً 75درصد موارد، به نمونه‌های گوگل کلود دسترسی پیدا کردند.

در مواردی که هکرها از حساب‌ها برای استخراج ارزهای دیجیتال استفاده می‌کنند، نرم‌افزارهای ماینینگ در عرض ۲۲ ثانیه پس از حمله نصب می‌شوند که مداخلات دستی را در جلوگیری از چنین حملاتی بی‌اثر می‌کند. این گزارش توصیه می‌کند: «بهترین دفاع، عدم استقرار یک سیستم آسیب‌پذیر یا نداشتن مکانیسم‌های پاسخ خودکار است».

برای جلوگیری از چنین حملاتی، تیم چندین رویکرد امنیتی مختلف از جمله اسکن برای آسیب‌پذیری‌ها، استفاده از احراز هویت دو مرحله‌ای و پیاده‌سازی محصول «Work Safer» گوگل برای امنیت را توصیه کرد.

نویسندگان نتیجه گرفتند: «با توجه به این مشاهدات خاص و تهدیدات کلی، سازمان‌هایی که بر اجرای ایمن، نظارت و تضمین مستمر تأکید دارند، در کاهش این تهدیدات موفق‌تر خواهند بود یا حداقل تأثیر کلی آنها را کاهش می‌دهند».

لینک کوتاه:b2n.ir/b36945 

از روز دوشنبه امکان تبلیغ ETFهای بیت کوین در گوگل فراهم می‌شود
اطلاعیه ترزور: اطلاعات تماس ۶۶ هزار نفر از مشتریانمان لو رفته است
دستکاری بازار این بار توسط کمیسیون بورس؛ حساب کاربری SEC هک شد
هک ۷.۵میلیون دلاری درگاه پرداخت ارز دیجیتال «کوین پِید»

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

ترزور,هک,هکر,نقص امنیتی

اطلاعیه ترزور: اطلاعات تماس ۶۶ هزار نفر از مشتریانمان لو رفته است

شرکت ترزور در اطلاعیه‌ای اعلام کرد یک نقص امنیتی را در درگاه پشتیبانی خود شناسایی کرده که با استفاده از آن اطلاعات تماس نزدیک به ۶۶ هزار کاربر آن به دست هکرها افتاده است.

خبر - ۳ ماه پیش
صرافی,HTX,هکر,هک,جاستین سان,ترون

صرافی HTX مورد حمله هکرها قرار گرفت و مدتی از دسترس خارج شد

هکرها صبح روز جمعه یک حمله دی‌داس به صرافی ارز دیجیتال HTX کردند که باعث قطعی سیستم شد. حمله دی‌داس با هدف پر کردن ترافیک وب سایت مورد نظر برای غلبه بر زیرساخت سایت است. جاستین سان، بنیان‌گذار ترون صبح روز جمعه هک را اعلام کرد. سان خاطرنشان کرد که خدمات بازیابی شده‌اند و تمام سرمایه‌های کاربران امن است.

خبر - ۳ ماه پیش
SEC,CFTC,کمیسیون بورس و اوراق بهادار,کمیسیون معاملات آتی کالا,هک

دستکاری بازار این بار توسط کمیسیون بورس؛ حساب کاربری SEC هک شد

شب گذشته حساب کاربری کمیسیون بورس و اوراق بهادار آمریکا (SEC) در پلتفرم اکس (توییتر سابق) هک شد و اعلام کرد صندوق‌های قابل‌ معامله در بورس (ETF) اسپات بیت کوین تایید شده‌اند. حالا SEC تا روز دوشنبه فرصت دارد تا توضیحات این اتفاق را که گفته می‌شود یک حمله تعویض سیمکارت بوده است به کنگره آمریکا ارائه کند. از طرفی، تحلیلگران بازار ارزهای دیجیتال هم در تلاش هستند تاثیر این اتفاق بر ETFهای اسپات را بررسی کنند.

خبر - ۳ ماه پیش
هک,کوین پِید,درگاه پرداخت,سرقت

هک ۷.۵میلیون دلاری درگاه پرداخت ارز دیجیتال «کوین پِید»

به گزارش شرکت امنیتی سایورز، از درگاه پرداخت ارز دیجیتال «کوین پِید» در جریان دومین هک آن در شش ماه گذشته، نزدیک به ۷.۵میلیون دلار به سرقت رفته است. سیستم هوش مصنوعی سایورز در ۶ ژانویه (۱۶ دی) چندین تراکنش غیرعادی را شناسایی کرد که امکان برداشت ۶.۱میلیون دلار تتر، اتریوم، یو‌اس‌دی کوین و توکن بومی کوین پِید را فراهم کرده بود.

خبر - ۳ ماه پیش
بیت‌کوین,ایالات‌متحده,هکر,Bitfinex

ارزش دارایی بیت‌کوین ایالات‌متحده به ۸.۳ میلیارد دلار رسید

طبق گزارش اخیر طی دو سال گذشته، مقامات ایالات متحده ۲۰۷,۱۸۹ بیت کوین را از طریق عملیات‌های مرتبط با جاده ابریشم، هکر جیمی ژونگ و هکرهای «Bitfinex» توقیف کرده‌اند. در حال حاضر ارزش مجموع دارایی‌های بیت‌کوین آمریکا حدود ۸.۳ میلیارد دلار است که نگرانی‌هایی را در مورد تأثیرات احتمالی بر بازار در صورت فروش این دارایی‌ها ایجاد کرده است.

خبر - ۳ ماه پیش
لجر,هک,هکر,کانسنسیس

لجر با تأیید هک ۴۸۴هزار دلاری اعلام کرد که کد مخرب غیرفعال شده است

بر اساس گزارش لوک‌آن‌چین، کیف پول لجر یک حمله مخرب را تجربه کرد که منجر به سرقت حدود ۴۸۴٬۰۰۰ دلار ارز دیجیتال شده بود. طبق این گزارش هکر لجر ۴.۳۳۴ اتریوم را به آدرس «AngelDrainer» منتقل کرده است. لجر و والت‌کانکت با تأیید این حمله، اعلام کردند که کد مخرب غیرفعال شده و ابزار «کانکت کیت» اکنون قابل استفاده است.

خبر - ۴ ماه پیش
گوگل,به‌روزرسانی,ETFهای اسپات بیت کوین,کمیسیون بورس و اوراق بهادار آمریکا

گوگل با به‌روزرسانی قوانین تبلیغات خود برای تأیید احتمالی ETFهای اسپات بیت کوین آماده می‌شود

با افزایش احتمال تأیید قریب‌الوقوع مجوز عرضه ETF‌های اسپات بیت کوین از سوی کمیسیون بورس آمریکا، گوگل اعلام کرده است که ممنوعیت‌های کنونی خود را در مورد تبلیغات ارزهای دیجیتال به‌روزرسانی می‌کند تا امکان تبلیغ تراست‌های این دسته از دارایی‌ها را فراهم کند.

خبر - ۴ ماه پیش
FTX,صرافی,ورشکستگی,سم بنکمن فرید,هک,جریمه,IRS

جریمه ۲۴ میلیارد دلاری صرافی FTX

در حالی که بیش از یک سال از ورشکستگی صرافی FTX می‌گذرد و متولیان کنونی این صرافی در حال بازیابی دارایی‌های آن به منظور جبران خسارت طلبکاران هستند، سرویس درآمد داخلی (IRS) آمریکا این صرافی را به دلیل تخلفات مالیاتی ۲۴ میلیارد دلار جریمه کرده است. «IRS» مدعی است از آنجایی که دولت قادر به تخمین میزان تخلف مالیاتی نیست، FTX باید این جریمه را پرداخت کند.

خبر - ۴ ماه پیش
جاستین سان,هک,HTX,پولونیکس,صرافی

جاستین سان وعده یک «ایردراپ حماسی» را ویژه کاربران صرافی HTX و پولونیکس داد

به‌دنبال هک ۱۲۵میلیون دلاری صرافی ارز دیجیتال پولونیکس و سرقت نزدیک به ۱۰۰میلیون دلار دارایی از صرافی HTX (هوبی سابق) و پل میان‌زنجیره‌ای Heco، جاستین سان، بنیان‌گذار ترون و رهبر اصلی این پلتفرم‌ها، اعلام کرد ضمن ازسرگیری واریز و برداشت‌ها در صرافی‌های HTX و پولونیکس و جبران کامل خسارت تمام مشتریان، بین تمام کاربرانی که در این دو صرافی دارایی نگهداری می‌کنند یک «ایردراپ حماسی» توزیع خواهد کرد. گفتنی است از صبح امروز نیز واریز و برداشت تتر بر بستر ترون در HTX از سر گرفته شده است.

خبر - ۴ ماه پیش