Élősködő kriptobányászat százezernyi fiókkal
Egy dél-afrikai hackercsoport több mint százezer automatizáltan létrehozott felhasználói fiókkal követett el visszaéléseket, és bányászott kriptopénzt.
Amikor azt tapasztaljuk, hogy a felhős szolgáltatások esetében egyre bonyolultabb, többlépcsős regisztrációs folyamatokon kell átvergődni, akkor az nem azért van, mert a szolgáltatók önszántukból meg akarják nehezíteni a leendő ügyfeleik dolgát. A valós ok többek között a kiberbűnözők által alkalmazott módszerekben keresendő, ugyanis egyre nagyobb problémát okoz az úgynevezett freejacking jelenség.
A freejacking lényege, hogy a kirptopénzt bányászó csalók a lehető legtöbb felhasználói fiók bevonásával igyekeznek próbaidőszakokat igényelni olyan felhős szolgáltatóknál, amelyek különféle erőforrásokat (például virtuális szervereket) biztosítanak a nagy számítási igényű műveletekhez. Ezen próbaidőszak alatt maximálisan kihasználják a rendelkezésre álló erőforrásokat, majd az ingyenes időszak letelte után egyszerűen tovább állnak.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










