Hakerët piratojnë rrjetin kompjuterik cloud të Tesla për gërmimin e monedhave kriptografike

E publikuar: 21/02/2018 19:13
Rreshtat+- AShkronjat+- Printo

Me boomin që po pëson ekonomia dixhitale, krimi kibernetik gjithashtu ka fituar terren.

Hakerët kanë shënuar progres me skemat e tyre mashtruese duke vjedhur para edhe nga portofolat e përdoruesve.

Megjithatë tashmë në shënjestrën e tyre janë rrjetet kompjuterikë cloud të industrive të mëdha të përdorura në ofrimin e shërbimeve cloud.

Një raport i publikuar ditën e Marten nga ekipi “Cloud Security Intelligence” i firmës së sigurisë RedLock zbuloi se hakerët kishin arritur të infiltronin rrjetin kompjuterik cloud të Tesla për të gërmuar monedha kriptografike.

Hakerët kishin aksesuar mjedin cloud AWS të Tesla duke përdorur një kontejner Kurbernetes softueri të pambrojtur me fjalëkalim.

Ky kontejner u përdor më pas për të gërmuar monedhave kriptografike. Megjithatë mbetet e paqartë prej sa kohësh ky hakim ka vijuar.

Hakerët kanë filluar të tregohen të kujdesshëm me rezervat e gërmimit duke anashkaluar shfrytëzimin  tyre më populloreve. Për të komplikuar procesin e gjurmimit ata vendosin softuerin e tyre të gërmimit dhe lidhin skriptet me rezerva të pa listuara.

Madje arrijnë të mbajnë përdorimin e procesorit në minimum për të mos rënë në sy. Redlock ka informuar prodhuesin e shquar të makinave elektrike dhe ekipin e tij të sigurisë.

Një zëdhënës i Tesla kishte thënë për VentureBeat se ata ofrojnë program shpërblimi për të inkurajuar hulumtime të tilla vullnetare dhe kështu kishin arritur të adresonin problemin në vetëm pak orë nga zbulimi.

Incidente të tilla ka pasur edhe në të kaluarën. Në Tetor të vitit të kaluar i njëjti ekip nga Redlock kishte arritur të ekspozonte hakime të ngjashme në kompanitë Aviva dhe Gemalta.

Sipas kompanisë ofruesit e shërbimeve cloud si Amazon, Microsoft dhe Google janë duke bërë maksimumin por thyerjet e tilla të sigurisë nuk janë shkaktuar nga neglizhenca e tyre. /PCWorld Albanian