Tesla de les víctimes més recents de la mineria de cryptocurrenca "Cryptojacking" Hack

$config[ads_kvadrat] not found

Interview Carrée Médine : Les Ouïghours, sa famille, sa carrière, les polémiques, le modèle Lunatic

Interview Carrée Médine : Les Ouïghours, sa famille, sa carrière, les polémiques, le modèle Lunatic
Anonim

Tesla ha estat víctima d'un atac criptogràfic, l'últim cas d'alt perfil d'un lloc web que utilitza els recursos informàtics dels visitants per generar fitxes de criptomoneda.

El problema, tal com el va descobrir l'equip de Redlock CSI i que es va esbossar en una entrada del bloc de dimarts, es va trobar en una de les beines Kubernetes de Tesla en lloc d'una pàgina web orientada al públic. El fet que els atacants també utilitzessin una petita quantitat de recursos i amaguen la piscina minera darrere del servei CloudFlare també feia difícil la localització. Tesla afirma que l'atac es va limitar només a una pàgina d'eines d'enginyeria.

"La relativa facilitat d’implementació de malware cripttojacking juntament amb els preus de criptomoneda el converteixen en una empresa lucrativa per als pirates informàtics", explica Troy Mursch, un expert en seguretat amb seu a Las Vegas que va publicar l’atac de criptografia de Google Chrome l’any passat. Invers.

L’atac i altres com ell se centren en la mineria de criptomoneda, on els voluntaris estableixen els seus ordinadors per resoldre problemes de matemàtiques difícils i verificar transaccions globals a canvi de fitxes. "Cryptojacking" estableix altres ordinadors per fer el treball i pren la recompensa simbòlica per a l'atacant. Un atac pot provocar una desacceleració de l’ordinador o, en casos extrems, desencadenar una fallada de la bateria mòbil.

Tesla s'ha unit a una llista de víctimes que creix ràpidament només enguany. L’equip d’investigació de Check Point va descobrir una operació minera generalitzada de XMRig que va generar més de 3 milions de dòlars de la criptomoneta Monero difícil de localitzar. La setmana passada, un atac va afectar diversos llocs web del govern australià i britànic a través d'un exploit del navegador Browsealoud.

"Diria que veurem més incidents de criptodonciació aquest any, sempre que algú els guanyi diners", diu Mursch.

En resposta a l’atac, diu un portaveu de Tesla Invers:

"Mantenim un programa de recompenses d'errors per fomentar aquest tipus d'investigacions i vam abordar aquesta vulnerabilitat en qüestió d'hores. L’impacte només es limita als cotxes d’enginyeria d’enginyeria usats internament i la nostra investigació inicial no va trobar cap indicació que la privadesa dels clients o la seguretat o seguretat del vehicle estiguessin compromeses de cap manera ”.

$config[ads_kvadrat] not found