Jump to content

Recommended Posts

Posted

c1450e50f030dbef06ef3a9e942a077d.jpg

 

Американская компания Tesla, производитель электромобилей и решений для хранения электроэнергии, стала жертвой хакеров: найдя уязвимость в учетной записи Tesla на Amazon, мошенники получили доступ к облачной инфраструктуре фирмы и использовали ее ресурсы для майнинга криптовалют.

 

Взлом обнаружили сотрудники специализирующейся на кибербезопасности компании RedLock. Хакеры воспользовались уязвимостью в сервисе Kubernetes, доступного из интернета из-за отсутствия защиты паролем, в котором содержались сведения для доступа к облачному хранилищу Tesla в Amazon Web Service.

«Хакеры установили собственное ПО, скрыв его с помощью CloudFlare, что позволило замаскировать IP-адрес сервера с майнинг-пулом злоумышленников. Кроме того, хакерам удалось сделать так, что нагрузка на CPU во время взлома оставалась небольшой и не вызывала подозрений», – рассказывают эксперты RedLock.

«Мы используем систему вознаграждений за поиск багов, что позволяет стимулировать подобные исследования. В течение нескольких часов после получения сообщения уязвимость была исправлена. Инцидент коснулся только испытательных машин. Наше внутреннее расследование не обнаружило признаки утечки личной информации клиентов или данных о безопасности автомобилей», – сообщил представитель Tesla.

 

 

Источник

  • Tomcat_MkII changed the title to Хакеры использовали облачные серверы Tesla для майнинга

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры почти полностью опустошили пул вознаграждений NovaBox

      Неизвестные взломали и почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума. Потери составили около 56,73 ETH и затронули более 130 владельцев депозитов, выяснили специалисты по блокчейн-безопасности компании F12. Злоумышленники истощили пул примерно на 99,86% — с 65,11 ETH до 0,09 ETH — всего лишь за одну транзакцию. Как утверждает команда F12, инцидент произошел не из‑за уязвимости смарт‑контракта, а из‑за слабых мест в механизме распределения вознагражден

      in Новости криптовалют

    • Хакеры украли $36,7 млн благодаря годами не проверявшимся смарт-контрактам

      С начала года злоумышленники украли около $36,7 млн из пяти крупных протоколов децентрализованных финансов (DeFi). Причина — уязвимости смарт-контрактов, чей исходный код никогда не проходил публичную проверку, сообщили аналитики компании Chainalysis.   Атаки хакеров упростились благодаря развитию искусственного интеллекта и инструментов декомпиляции смарт‑контрактов. ИИ-модели могут легко читать коды в блокчейне и выявлять типичные уязвимости — проблемы повторного входа (reentrancy), сбои

      in Новости криптовалют

    • Хакеры атаковали криптопротокол ATM на BNB Chain

      Злоумышленники воспользовались уязвимостью в системе переводов токена ATM на блокчейне BNB Chain и вывели из протокола около $243 500. Инцидент зафиксировали блокчейн-аналитики компании CertiK. Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводимых токенов в BSC‑USD во время транзакций, предположили специалисты по безопасности. В отличие от стандартной процедуры перевода токенов, которая просто перемещает активы между кошельками, взломанный контракт ATM вы

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Хакеры вывели из криптопротокола Echo $76,7 млн

      Протокол децентрализованных финансов (DeFi) Echo столкнулся с хакерской атакой. Злоумышленники создали около 1000 несанкционированных синтетических биткоинов (eBTC) в сети блокчейна Monad, сообщили аналитики компании PeckShield. Специалисты по безопасности блокчейна оценили украденные eBTC в примерно $76,7 млн.    Команда Echo признала факт взлома. Разработчики начали расследовать инцидент. Все межсетевые транзакции приостановлены.   По данным PeckShield, хакеры уже попытались о

      in Новости криптовалют

×
×
  • Create New...