حذرت شركة جوجل من أن معدني العملات المشفرة يستخدمون حسابات Google Cloud المخترقة لأغراض التعدين ذات العمليات الحسابية المكثفة.
وقدم فريق الأمن السيبراني لعملاقة البحث التفاصيل في تقرير يسمى Threat Horizons، ويهدف هذا التقرير إلى توفير معلومات تسمح للمؤسسات بالحفاظ على بيئاتها السحابية آمنة.
وكتبت جوجل في ملخص للتقرير: لوحظ وجود جهات تقوم بعملية التعدين عن العملات المشفرة عبر الحسابات السحابية المخترقة.
ويعد تعدين العملات المشفرة نشاطًا ربحيًا يتطلب غالبًا كميات كبيرة من قوة الحوسبة، التي يمكن لعملاء Google Cloud الوصول إليها مقابل تكلفة محددة.
وتمثل Google Cloud عبارة عن منصة للتخزين عن بعد حيث يمكن للعملاء الاحتفاظ بالبيانات والملفات خارج الموقع.
وصرحت جوجل أن 86 في المئة من 50 حسابًا تم اختراقها مؤخرًا عبر Google Cloud تم استخدامها لأداء عمليات تعدين العملة المشفرة.
وقالت الشركة: تم تنزيل برنامج تعدين العملات الرقمية في غضون 22 ثانية من اختراق الحساب في معظم الحالات.
كما تم استخدام نحو 10 في المئة من الحسابات المخترقة لإجراء عمليات مسح للموارد الأخرى المتاحة للجمهور عبر الإنترنت لتحديد الأنظمة المعرضة للخطر. بينما تم استخدام 8 في المئة من الحسابات لمهاجمة أهداف أخرى.
وقالت عملاقة البحث إن الجهات الخبيثة كانت قادرة على الوصول إلى حسابات Google Cloud. وذلك من خلال الاستفادة من ممارسات أمان العملاء الضعيفة.
ويعزى ما يقرب من نصف الحسابات المخترقة إلى الجهات الفاعلة التي حصلت على حق الوصول إلى حساب Google Cloud الذي لا يحتوي على كلمة مرور أو لديه كلمة مرور ضعيفة.
نتيجة لذلك يمكن فحص حسابات Google Cloud بسهولة واختراقها. وكان نحو ربع الحسابات المخترقة بسبب ثغرات أمنية في البرامج الخارجية التي تم تثبيتها من قبل المالك.
جوجل تتحدث عن التهديدات السحابية
تعرضت بيتكوين، العملة المشفرة الأكثر شهرة في العالم، لانتقادات لكونها كثيفة الاستخدام للطاقة. ويستخدم تعدين بيتكوين طاقة أكثر من بعض البلدان بأكملها.
وفي شهر مايو، داهمت الشرطة مزرعة مشتبه بها للقنب لتجد أنها عبارة عن مركز تعدين بيتكوين غير قانوني.
وكتب بوب ميتشلر، كبير مسؤولي أمن المعلومات في Google Cloud: كان مشهد التهديدات السحابية في عام 2021 أكثر تعقيدًا من مجرد معدني العملات المشفرة.
وقال إن باحثي جوجل كشفوا أيضًا عن هجوم تصيد من قبل مجموعة Fancy Bear الروسية في نهاية شهر سبتمبر. مضيفًا أن الشركة منعت الهجوم.
وأوضح أن باحثين في جوجل حددوا أيضًا مجموعة تهديد مدعومة من الحكومة الكورية الشمالية. التي تظاهرت بأنها مسؤولي التوظيف في شركة سامسونج. وذلك من أجل إرسال مرفقات ضارة إلى موظفين في العديد من شركات الأمن السيبراني في كوريا الجنوبية لمكافحة البرمجيات الخبيثة.