Вы здесь

Хакеры взломали все супрекомпьютеры Европы для скрытой добычи криптовалюты

В течение прошедшей недели суперкомпьютеры Европы, один за другим закрывали доступ к серверам для пользователей – научных и исследовательских центров из разных стран. Временно недоступными из-за проблем с безопасностью оказались вычислительные центры Великобритании, Германии, Швейцарии и Испании.

Первые официальные комментарии причин массового ограничения доступа к суперкомпьютерам, раскрыла CSIRT – паневропейский координатор центра реагирования на инциденты информационной безопасности.

Именно его сотрудники обнаружили аномальное повышение нагрузки на ЦП, выдавшее хакеров, установивших на сервера суперкомпьютеров программы для майнинга Monero. Первой жертвой злоумышленников стал ARHER – высокопроизводительная ЭВМ университета Эдинбурга.
1
Доступ к шотландскому суперкомпьютеру был закрыт в понедельник, все SSH-пароли пользователей сброшены, объявлен недействительным «белый лист» IP. В этот же день, чуть позже вычислительный центр BwHPC в Германии отключил исследовательские лаборатории университетов Штутгарта, Карлсруэ, Ульма и Тюбингена.

В среду хакеры взломали суперкомпьютеры Барселоны, в четверг злоумышленники продолжили атаки на территории Германии, заключительным аккордом стал взлом высокопроизводительного вычислительного центра Цюриха в Швейцарии.

Инцидент продолжает расследоваться, но группа CSIRT установила способ проникновения вредоносных программ. В руки хакеров попали логины и пароли учетных записей SSH ученых из Польши, Китая и США. После входа, злоумышленники получали доступ к корневому каталогу, через эксплойт для уязвимости CVE-2019-15666, позволяющей беспрепятственно «заливать» программы скрытого майнинга Monero.

Это первый в истории суперкомпьютеров, «внешний взлом», до этого момента инциденты со скрытым майнингом носили внутренний характер. Некоторые из научных сотрудников, пользуясь свободным доступом, сами устанавливали вредоносы.

344 / 0
Аватар пользователя Иван Петров
Публикацию добавил: Иван Петров
Дата публикации: вс, 05/17/2020 - 05:01

Добавить комментарий