Hacker’ların saldırdığı hesaplar, yeni gayeler bulmak, berbat maksatlı yazılım ve kimlik acı dolandırıcılığı datalarını barındırmak için de kullanıldı.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter ve Telegram kanalımızdan takip edebilirsiniz.
Yeni hazırlanan bir rapora nazaran, atağa uğrayan Google Cloud hesaplarının %86’sı kripto madenciliği yapmak için kullanıldı.
Google’ın Siber Güvenlik Aksiyon Ekibi’nin hazırladığı rapora nazaran, akına uğrayan Google Cloud hesaplarının %86’sı, çoklukla büyük ölçüde süreç kaynağı ve depolama alanı gerektiren kripto para madenciliği için kullanıldı. Hacker’lar, kripto madenciliği dışında kimlik avı dolandırıcılığı ve fidye yazılımları için de bu hesaplardan faydalandı.
Google Cloud hesaplarına yapılan bu taarruzların birçok, temelde zayıf parolaların kullanılması yahut hiç kullanılmaması üzere müşteri zaafından kaynaklanan sebeplerden ötürüdür. Rapora nazaran tüm olayların %75’i bu sebep ortaya çıkar. Raporda akına uğrayan şahısların bilgisayarlarında, casus yazılımın önlenmesi için bir savunma sistemi olmadığı da vurgulandı.
Grup, bu tip hücumlardan korunmak için güvenlik açıklarını test etmek, iki faktörlü kimlik doğrulamasını kullanmak ve Google’ın “Work Safer” eserini kullanmak üzere farklı güvenlik tedbirlerini tavsiye etti.