Мощности Tesla пригодились хакерам для добычи криптовалюты
Пока Илон Маск запускал в космос электрокар – хакеры взломали облачные серверы Tesla и стали добывать электронные деньги.
Подробности неприятной истории
Хакер или группа злоумышленников взломали облачные серверы компании Tesla и стали применять имеющиеся мощности для добычи цифровых активов. Серверы находятся под защитой в дата-центрах Amazon. Нарушение границ безопасности зафиксировали в январе. Об этом сообщает стартап RedLock, специализация которого – обеспечение безопасности.
Сам факт взлома заставляет предполагать, что мошенники могли получить важные для корпорации данные. Виновными оказались, как это часто бывает, сотрудники. Они не уделили должного внимания защите данных.
Через какой документ удалось получить доступ?
Специалистами информационной охранной организации была обнаружена в открытом доступе одна из учетных записей Amazon Web Services. После проверки информации выяснилось, что аккаунт принадлежит Tesla, которой о вторжении ничего не известно.
Эксперты RedLock отчитались в докладе, что администраторы Tesla пустили безопасность данных на сервере на самотек. Этот сервер обрабатывал данные картографического типа о сервисном обслуживании, телеметрию. Проникновение хакеров в облако стало возможным через консоль Kubernete, которая не была защищена. Это система, содержащая открытый исходный код для управления приложениями.
Консоль содержала учетные данные, позволяющие войти в Amazon Web Service. Таким образом, через консоль мошенники запустили скрипты для скрытой добычи электронных монет. Вокруг взлома хакерами была выстроена особенная система защиты для усложнения обнаружения. Чтобы не обращать на себя внимания сотрудников, даже мощности использовались не максимальные.
Комментарий представителей Tesla
В интервью изданию Gizmodo представитель Tesla сказал, что в компании существует система финансовых стимуляций за поиск ошибок. Уязвимость устранили через несколько часов после того, как сообщение было получено. Неприятная ситуация коснулась только испытательных машин. Проводилось внутреннее расследование, и в ходе него выяснилось, что не возникло проблем с безопасностью авто и личными данными клиентов.
Комментарии
Отправить комментарий