Облачные ресурсы Tesla были использованы хакерами для майнинга криптовалют
Компания-производитель электромобилей Tesla стала жертвой хакеров. Благодаря найденной уязвимости неизвестные получили доступ к облачной инфраструктуре фирмы и использовали ее ресурсы для майнинга криптовалют.
Как сообщает ForkLog , хакеры воспользовались уязвимостью в сервисе Kubernetes от Google, которым пользовалась Tesla. С помощью этой консоли мошенники получили доступ к облачной инфраструктуре компании на базе Amazon Web Services и использовали мощности для майнинга.
В этот раз хакеры не стали использовать публичный майнинг-пул, а установили собственное ПО, скрыв его с помощью CloudFlare, что позволило замаскировать IP-адрес сервера с майнинг-пулом злоумышленников. Кроме того, они даже позаботились о том, чтобы нагрузка на CPU во время взлома оставалась минимальной и не вызывала подозрений.
По словам представителя Tesla, личные данные пользователей не были затронуты в процессе взлома. В компании существует система вознаграждений за поиск багов, чтобы стимулировать подобные исследования. Уязвимость была исправлена в течение нескольких часов после получения сообщения. Инцидент затронул только испытательные машины.
Технический директор RedLock Горав Кумар пояснил, что современные облачные среды особенно уязвимы для взломов с целью майнинга, которые становятся все более популярными с ростом цены криптовалют.

Ваш комментарий