Krypto-Mining: Das Hauptziel von Cyberangriffen auf Cloud-Server

Aqua Security konnte nach einjähriger Untersuchung feststellen, dass die Mehrzahl der Cyberangriffe auf Cloud-Server dem heimlichen Schürfen von Kryptowährungen diente. Dies deutet darauf hin, dass Hacker sich mittlerweile mehr für das Schürfen von Kryptowährungen mithilfe von Malware interessieren als für andere Cyberbedrohungen. Aus diesem Grund haben sie ihre Angriffsmethoden diversifiziert und verbessert.
Hacker interessieren sich nun für Krypto-Mining
Aqua Security ist ein führendes israelisches Unternehmen, das sich ausschließlich auf Cloud-Sicherheit spezialisiert hat. Das Cybersicherheitsportal veröffentlichte einen 70-seitigen Bedrohungsbericht zu Cloud-Servern, dessen Angriffe es tracund analysierte. Nach der Auswertung von rund 16.371 Angriffen stellte das Unternehmen fest, dass Hacker vor allem an Angriffen auf Cloud-Server zum Zwecke des Krypto-Minings interessiert sind.
Zu Jahresbeginn verstärkten Hacker ihre Angriffe auf Cloud-Systeme. Das Cybersicherheitsunternehmen verzeichnete einen um 250 Prozent . Die meisten dieser Aktionen dienten mutmaßlich dazu, die Kontrolle über Honeypot-Server zu erlangen, um anschließend Container-Images mit Schadsoftware auf den Servern zu installieren.
Wie Aqua Security erklärte, wurde ein Großteil dieser Images (etwa 95 Prozent) für Krypto-Mining missbraucht. Nur wenige dieser Images waren für andere schädliche Zwecke bestimmt, wie beispielsweise den Aufbau einer DDoS-Infrastruktur (Distributed Denial-of-Service).
Hacker verbessern ihre Techniken
Das Unternehmen wies außerdem darauf hin, dass Hacker ihre Angriffsmethoden, einschließlich Schadsoftware, stetig verbessern. Sie nutzen nun ausgefeiltere Techniken, um Server anzugreifen, wodurch es nahezu unmöglich wird, sie mithilfe signaturbasierter Sicherheitssysteme oder statischer Analysen zu erkennen.
Der Leiter des Teams Nautilus bei Aqua, Idan Revivo, kommentierte:
Die von uns beobachteten Angriffe stellen eine deutliche Eskalation bei Angriffen auf Cloud-native Infrastrukturen dar. Wir erwarten eine weitere Zunahme an Raffinesse, den Einsatz von Ausweichtechniken sowie die Vielfalt der Angriffsvektoren und -ziele, da die weitverbreitete Nutzung Cloud-nativer Technologien diese zu einem lukrativeren Ziel für Cyberkriminelle macht.
Sicherheitsexperten wurden aufgefordert, ihre Maßnahmen zur Abwehr solcher Angriffe zu verstärken.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Ibiam Wayas
Ibiam Wayas berichtet seit 2019 über Kryptowährungen. Er studierte Informatik an der National Open University of Nigeria. Seine Artikel erschienen auf verschiedenen Krypto-Nachrichtenplattformen, darunter Coinfomania, Crypto News Australia und AltcoinBuzz. Aufbauend auf seinem Informatikstudium konzentriert er sich nun auf Nachrichten zu Kryptowährungen, Robotik und Langlebigkeit.
CRASH-KURS
- Mit welchen Kryptowährungen kann man Geld verdienen?
- Wie Sie Ihre Sicherheit mit einer digitalen Geldbörse erhöhen können (und welche sich tatsächlich lohnen)
- Wenig bekannte Anlagestrategien, die Profis anwenden
- Wie man mit dem Investieren in Kryptowährungen beginnt (welche Börsen man nutzen sollte, welche Kryptowährung am besten zum Kauf geeignet ist usw.)















