image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Pampling: le migliori magliette nerd a soli 20€ (promo 2x20€) Pampling: le migliori magliette nerd a soli 20€ (promo 2x2...
Immagine di Amore tech: Tineco taglia i prezzi su Amazon per un San Valentino a prova di sporco Amore tech: Tineco taglia i prezzi su Amazon per un San Vale...

Account Google Cloud compromessi usati per installare software di mining

In un rapporto volto a valutare le minacce per gli utenti cloud, il Cybersecurity Action Team di Google ha affermato che alcuni aggressori stanno sfruttando account "mal configurati" per estrarre criptovaluta.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 30/11/2021 alle 13:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Mercoledì scorso il team di Google ha dichiarato che su 50 incidenti analizzati che hanno compromesso il Google Cloud Protocol, l'86% era correlato al mining di criptovalute. Gli hacker hanno utilizzato gli account Cloud compromessi per accedere alle risorse dalle CPU o GPU degli individui per estrarre token o sfruttare lo spazio di archiviazione durante l'estrazione di monete sulla rete Chia.

Tuttavia, il team di Google ha riferito che molti degli attacchi non erano limitati a una singola azione dannosa come il mining di criptovalute, ma anche come punto di sosta per condurre altri hack e identificare altri sistemi vulnerabili. Secondo il team di sicurezza informatica, gli attori di solito hanno ottenuto l'accesso agli account Cloud a causa di "scarse pratiche di sicurezza dei clienti" o "software di terze parti vulnerabili".

foto-generiche-164007.jpg

Anche la velocità degli attacchi è stata degna di nota. Secondo l'analisi di Google, gli hacker sono stati in grado di scaricare software di mining crittografico sugli account compromessi entro 22 secondi nella maggior parte degli incidenti analizzati. Google ha suggerito che "gli attacchi iniziali e i successivi download erano eventi scriptati che non richiedevano l'intervento umano" e ha affermato che sarebbe quasi impossibile intervenire manualmente per fermare tali incidenti una volta iniziati.

Un attacco agli account Cloud di più utenti per ottenere l'accesso a una potenza di calcolo aggiuntiva non è un nuovo approccio al mining illecito di criptovalute. Il "criptojacking", come è noto a molti nello spazio, ha avuto diversi incidenti di alto profilo tra cui un hack di Capital One nel 2019 per utilizzare presumibilmente i server degli utenti delle carte di credito per estrarre criptovalute. Tuttavia, il criptojacking basato su browser e il mining di criptovalute, dopo aver ottenuto l'accesso tramite download di app ingannevoli, sono ancora un problema per molti utenti.

Le notizie più lette

#1
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#2
Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?
3

Business

Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?

#3
Le aziende stanno perdendo il controllo dei propri PC
4

Business

Le aziende stanno perdendo il controllo dei propri PC

#4
Finalmente diremo addio ai cavi 16 pin che bruciano?
5

Hardware

Finalmente diremo addio ai cavi 16 pin che bruciano?

#5
Giocare non ci piace più, preferiamo comprare a caso

Editoriale

Giocare non ci piace più, preferiamo comprare a caso

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Amore tech: Tineco taglia i prezzi su Amazon per un San Valentino a prova di sporco

Altri temi

Amore tech: Tineco taglia i prezzi su Amazon per un San Valentino a prova di sporco

Di Dario De Vita
Pampling: le migliori magliette nerd a soli 20€ (promo 2x20€)

Altri temi

Pampling: le migliori magliette nerd a soli 20€ (promo 2x20€)

Di Dario De Vita
San Valentino, ma smart: la promo Unieuro che mette d’accordo cuore e tech

Altri temi

San Valentino, ma smart: la promo Unieuro che mette d’accordo cuore e tech

Di Dario De Vita
ECOVACS presenta la nuova generazione di robot per la casa
2

Altri temi

ECOVACS presenta la nuova generazione di robot per la casa

Di Giulia Serena
2 LEGO, 2 super sconti Amazon per il regalo perfetto di San Valentino

Altri temi

2 LEGO, 2 super sconti Amazon per il regalo perfetto di San Valentino

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.