云实例遭入侵主要源自弱口令或无口令

VSole2021-11-30 21:24:49

谷歌云平台(GCP)上运行的云实例若配置不当,遭网络罪犯侵入后仅22秒,加密货币挖矿机就在上面欢快地奔腾了。

截至目前,加密货币挖矿是攻击者拿下错误配置的GCP云实例后进行的主要恶意活动,占入侵后所有恶意操作的86%。 

很多情况下,攻击者动作相当迅速,侵入云实例后几乎是即时安装加密货币挖矿恶意软件,肆意搭乘他人CPU和GPU资源便车为自己谋福利。 

谷歌日前首次发布的《云威胁情报》报告中写道:“对用于执行未授权加密货币挖矿的多个系统进行分析(随附时间线信息),我们可以看出:58%的情况下,加密货币挖矿软件在侵入后22秒内即下载到了系统上。”

此外,攻击者找出并入侵联网不安全实例的速度也令人震惊。最快纪录是此类实例部署后仅30分钟就被入侵了。40%的情况下,从部署到遭入侵的时间间隔不足八小时。 

安全公司Palo Alto Networks的发现与谷歌类似:面向互联网的320个云“蜜罐”实例(用于吸引攻击者)中,80%在部署后24小时内遭入侵。 

正如谷歌的报告所昭示的,加密货币挖矿恶意软件是GCP上未采取云实例防护措施的用户所遭遇的一大问题。 

谷歌指出:“随着恶意黑客开始进行多种形式的滥用,尽管数据盗窃似乎不是此类攻击的目标,却仍然形成了与云资产泄露相关的风险。面向公共互联网的云实例对扫描和暴力破解攻击敞开了大门。” 

面向互联网的GCP示例是攻击者的重点目标。近半数实例遭入侵是由于用户账户或API连接没有设置口令或仅设置了弱口令,导致攻击者可以实施扫描和暴力破解,轻松获得实例的访问权。

“这表明攻击者经常扫描公共IP地址空间,意图扫出防护不周的云实例。脆弱云实例被探测出来只不过是时间问题。”

此外,26%的云实例遭入侵是因为云实例拥有者采用的第三方软件存在漏洞。

谷歌云首席信息安全官办公室主任Bob Mechler称:“很多攻击得以成功实施都是因为网络防护不周和缺乏基本控制措施。”

该报告由谷歌网络安全行动小组(GCAT)编撰,总结了谷歌威胁分析小组(TAG)、谷歌云安全与信任中心,以及Chronicle谷歌云威胁情报、信任与安全等内部团队去年的观察所得。

信息安全云计算
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上,将会使得安全的变得愈来愈重要。如果平台的安全等级以及防护出现问题,其结果将会是致命的。安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对计算运行以及互联网的健康发展起到积极作用。
近日,天融信荣获由中国信息安全测评中心颁发的《国家信息安全测评信息安全服务资质证书-计算安全类一级》资质。依托分布全国的大规模监测分析引擎集群,结合天融信安全专家团队7×24小时云端值守,支撑企业用户、合作伙伴在线的全托管、半托管或独立运营模式,一站式解决安全问题。目前天融信安全资源池已在政府、运营商、能源、医疗、交通等众多行业中广泛应用。
为此,我国建立了计算服务安全评估制度,并发布实施了相关国家标准。附录A给出了不同安全能力级别选择及相关要求的汇总情况。标准在修订过程中通过研究对比,基本涵盖了FedRAMP安全控制基线高级要求。二是总结计算安全评估工作经验,将原增强要求中要求偏高的内容调整到高级保护要求,如采用自动机制。
作者丨山志 出品丨等级保护测评 2017年6月1日《网络安全法》正式实施,网络安全等级保护进入有法可依的“等保”时代。网络安全等级保护较最大的特点是等级保护对象在原有的传统系统上增加了计算、大数据、物联网等新...
内安全态势采用多维分析技术,度量IT池内风险,分析研判威胁,快速识别内威胁状态分布与趋势,全面展示内安全态势。终端安全防护在中国联通某分公司DCN网物理服务器上以轻代理的方式部署天融信终端威胁防御系统,实现终端防病毒以及物理主机间的访问控制。基因识别通过基因识别技术不仅能够减少EDR在DCN网物理服务器上占用的资源池,还能快速解决变种病毒,确认病毒种族归属范围。
服务商的二级供应链由上述一级供应商的外部供应商所组成。开源软件社区由于资源缺乏等导致的自身安全性问题、交付途径安全威胁会严重影响到服务商的供应链安全。
一系列供应链安全事件的发生,使全球化信息化趋势下的供应链安全问题日益引发各国关注。本文将就服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括服务商在内的 CII 运营者有所参考和借鉴。
VSole
网络安全专家