特斯拉雲被加密貨幣挖掘軟體惡意攻擊
最新
02-22
【IFTNEWS.CN加密貨幣快訊】據報道,電動汽車製造商特斯拉成為加密貨幣挖掘惡意軟體攻擊的受害者。
周二,網路安全軟體公司RedLock報告說,黑客利用了一個不安全的Kubernetes控制台,他們用它來訪問特斯拉雲環境中的計算機處理能力,以竊取加密貨幣。該團隊表示,它幾個月前發現並報告了特斯拉的漏洞。
一位特斯拉發言人告訴Gizmodo,事件中沒有訪問客戶信息。
「我們維護一個bug獎勵計劃來鼓勵這種類型的研究,我們在幾個小時內就了解這個漏洞,」據發言人說,他解釋說:
「這種影響似乎僅限於內部使用的工程測試車,而我們的初步調查未發現任何跡象表明客戶隱私或車輛安全或安全受到任何損害。」
與以前的加密挖掘攻擊不同,針對特斯拉的黑客並未使用公共礦池。相反,他們安裝了採礦池軟體並將其隱藏在CloudFlare後面,這使得他們可以隱藏其採礦池伺服器的IP地址,從而使挖掘的檢測變得更加困難。為了進一步隱藏他們的行為,黑客確保在黑客中CPU使用率保持低。
RedLock首席技術官Gaurav Kumar表示,公共雲環境特別容易受到採礦黑客的攻擊,隨著加密貨幣價值的增加,這種情況一直在上升。
「由於缺乏有效的雲端威脅防禦計劃,組織的公共雲環境是理想的目標,」他向Gizmodo解釋道。 「僅在過去幾個月里,我們就發現了包括影響特斯拉的一些密碼劫持事件。」
TAG:FintechProbe |