bitcoin
Bitcoin (BTC) $ 88,645.79 5.06%
ethereum
Ethereum (ETH) $ 2,873.51 8.81%
xrp
XRP (XRP) $ 2.03 8.85%
bnb
BNB (BNB) $ 875.80 6.50%
solana
Solana (SOL) $ 131.09 7.36%
dogecoin
Dogecoin (DOGE) $ 0.147866 8.86%
litecoin
Litecoin (LTC) $ 89.58 5.89%
tron
TRON (TRX) $ 0.283899 3.02%
monero
Monero (XMR) $ 356.93 12.31%
zcash
Zcash (ZEC) $ 626.74 2.32%
dash
Dash (DASH) $ 74.14 6.28%
bitcoin-cash
Bitcoin Cash (BCH) $ 473.47 10.51%
ethereum-classic
Ethereum Classic (ETC) $ 13.74 6.62%
eos
EOS (EOS) $ 0.220013 7.41%
cardano
Cardano (ADA) $ 0.439941 8.29%
stellar
Stellar (XLM) $ 0.237013 8.58%
neo
Neo (NEO) $ 4.46 7.22%
iota
IOTA (IOTA) $ 0.120149 7.37%
nem
NEM (XEM) $ 0.001198 7.37%
vechain
VeChain (VET) $ 0.013723 9.08%
qtum
Qtum (QTUM) $ 1.62 8.19%
omg
OMG Network (OMG) $ 0.093381 6.65%
icon
ICON (ICX) $ 0.068848 7.88%
lisk
Lisk (LSK) $ 0.20914 10.39%
ontology
Ontology (ONT) $ 0.073397 6.31%
verge
Verge (XVG) $ 0.007045 15.56%
bitcoin-gold
Bitcoin Gold (BTG) $ 1.27 32.73%
nano
Nano (XNO) $ 0.966837 12.28%
bytecoin-bcn
Bytecoin (BCN) $ 0.000027 8.02%
siacoin
Siacoin (SC) $ 0.00166 6.95%
zilliqa
Zilliqa (ZIL) $ 0.006319 7.90%
0x
0x Protocol (ZRX) $ 0.167837 6.52%
decred
Decred (DCR) $ 30.96 7.71%
basic-attention-token
Basic Attention Token (BAT) $ 0.170371 3.47%
golem-network-tokens
Golem (GLM) $ 0.216294 8.84%
digibyte
DigiByte (DGB) $ 0.007379 12.98%
acoin
Acoin (ACOIN) $ 0.005544 0.00%
maker
Maker (MKR) $ 1,803.82 2.72%
adx-net
AdEx (ADX) $ 0.116941 7.87%
adshares
Adshares (ADS) $ 0.754279 4.47%
airswap
AirSwap (AST) $ 0.018485 0.89%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.082514 5.08%
multi-collateral-dai
Dai (DAI) $ 0.999991 0.02%
tezos
Tezos (XTZ) $ 0.51245 6.69%
aeternity
Æternity (AE) $ 0.005029 1.66%
aion
Aion (AION) $ 0.000505 7.73%
ardor
Ardor (ARDR) $ 0.060131 5.67%
bitshares
BitShares (BTS) $ 0.001044 0.00%
electroneum
Electroneum (ETN) $ 0.001828 4.07%
komodo
Komodo (KMD) $ 0.028841 40.22%
chainlink
Chainlink (LINK) $ 12.83 7.94%
pundix-new
Pundi X (New) (PUNDIX) $ 0.249448 6.67%
augur
Augur (REP) $ 1.40 13.38%
status
Status (SNT) $ 0.015749 3.47%
steem
Steem (STEEM) $ 0.073289 5.81%
waves
Waves (WAVES) $ 0.600433 7.83%
wax
WAX (WAXP) $ 0.00981 6.72%
Автор:
21 февраля, 2018 15:00

Хакеры взломали облачный сервис Tesla для майнинга криптовалют

Злоумшыленники тщательно старались замести следы, чтобы их не смогли обнаружить

Взломы в сфере криптовалют – дело нередкое, однако порой их масштабы поражают. Одним из последних громких случаев стал взлом веб-сервиса Tesla на платформе Amazon Web Service. О нем сообщила компания RedLock, чьей основной деятельностью является безопасность сетей и анализ потенциальных угроз для данных, хранящихся в «облаке».

Эксперты RedLock сообщили, что взлом произошел после того, как злоумышленники получили доступ к данным Tesla, воспользовавшись сервисом Kubernetes от Google. Однако, ко всеобщему удивлению, их не столько интересовала зашифрованная информация Tesla, вроде патентов компании и телеметрии автомобилей, сколько ее мощности, которые они задействовали для добычи цифровых валют.

При этом, хакеры тщательно старались замести следы, чтобы их не смогли обнаружить, настроив вирусный скрипт с майнером таким образом, дабы он использовал мощности, не привлекая к себе лишнее внимание. Свои же IP-адреса взломщики скрыли с помощью сервиса Cloudflare.

Пока неизвестно сколько удалось намайнить хакерам, однако эксперты RedLock вовремя уведомили Tesla о произошедшем, после чего компания быстро исправила ситуацию. По заверению представителей Tesla, данные клиентов в ходе инцидента не пострадали, а атака по их оценкам пришлась в основном на тестовые машины, поскольку внутреннее расследование, проведенное ими, не обнаружило каких-либо нарушений защищенности автомобилей или информации о клиентах.

Tesla выплатили RedLock 3133,7 долларов в качестве вознаграждения в рамках программы bug bounty, согласно которой максимальная сумма бонуса за найденный баг составляет 10 000 долларов. Последние 4 цифры были выбраны не случайно и являются отсылкой к хакерскому жаргону, а именно к слову elite, где вместо букв используется комбинация 1337.

RedLock также поделилась информацией о том, что 58% компаний, хранящих данные в облачных сервисах публично раскрывали как минимум одно из хранилищ, а 8% из них сталкивались с инцидентами, похожими на произошедшее с Tesla.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *