Cargando...

Alerta de Google: las cuentas en la nube son el objetivo de los mineros de criptomonedas maliciosos

TL;DR

TL; Desglose de RD

  • Google ha informado a los usuarios sobre piratas informáticos que utilizan la nube para extraer criptomonedas.
  • Los desviados apuntan a cuentas mal aseguradas para una fácil adquisición.
  • Los piratas informáticos solo usan aproximadamente 22 segundos para descargar el software de criptominería.

Google está alertando a los clientes sobre personas destructivas que piratean cuentas en la nube de Google para extraer criptomonedas. La nube puede acceder al poder de refinación que uno puede configurar para realizar tareas peligrosas. A partir de su informe actual, “Threat Horizons”, la entidad está tratando de crear conciencia sobre las brechas de seguridad. El informe dice que los piratas informáticos explotan las cuentas para actividades de criptominería.

Google señala que cuentas con protocolos de seguridad inadecuados. O bien, aquellos que no están protegidos por ninguna contraseña son más fáciles de comprometer.

El informe dice que el uso de nubes en la recolección de criptos utiliza potencia de CPU o GPU. Además, también se refiere a la minería de altcoins como Chia que dependen del espacio de almacenamiento para minar.

Causas y mitigación

La causa principal de perder una cuenta de Google es la seguridad inadecuada. Y la protección inadecuada se debe a varios factores. Uno de esos factores es la falta de disponibilidad de contraseñas. O la existencia de contraseñas débiles. Algunas cuentas funcionan sin contraseñas, lo que las convierte en un objetivo fácil para los piratas informáticos poco éticos. Además, las cuentas también pueden carecer de verificación API en el acto. Esto podría aumentar el riesgo.

Las interfaces de programación de aplicaciones (API) brindan a los usuarios la capacidad de utilizar servicios basados ​​en la nube. Sin embargo, una vulnerabilidad en la API puede tener un impacto masivo en la seguridad de su cuenta en la nube. Es recomendable comenzar tron sobre sus API.

Con pocas o ninguna medida de seguridad implementada, un pirata informático puede comprometer su cuenta. Varias plataformas en la nube también están experimentando estos desafíos.

El informe también destaca la eficiencia de los piratas informáticos. Señaló que los piratas informáticos tardaron 22 segundos en descargar el software de criptominería. Por lo tanto, es seguro decir que los ataques están dirigidos a cuentas no seguras. Tales cuentas facilitan su trabajo.

Google se siente amenazado por piratas informáticos poco éticos que atacan cuentas por motivos de minería

La razón principal por la que se piratean las cuentas son las razones de minería. Por lo tanto, los piratas informáticos solo necesitan medio minuto después de hacerse cargo de su cuenta. Además, los actores dudosos podrían estar siguiendo y monitoreando las cuentas en la nube no seguras. Según el informe, el 40 % de las cuentas pirateadas eran cuentas nuevas con menos de ocho horas de vida útil .

Google siente que el espacio de la nube está bajo constante exploración de cuentas vulnerables. Y así, los actores poco éticos no trabajan en base a “si”, explotan los aspectos de cuándo.

El informe sugiere que los titulares de cuentas deben mantener las mejores prácticas. Nuevamente, deben considerar herramientas que puedan analizar la estructura en busca de vulnerabilidades de seguridad. Además, deben confiar en el uso de varias técnicas, como el rastreo.

Para permanecer a cargo de su cuenta en la nube, cree pasos de autenticación vitales. Además, dent tu gestión de la identidad. Por seguridad, opte por la autenticación multifactor. Puede explotar herramientas que solicitan contraseñas estáticas y dinámicas. La contraseña activa confirmaría sus credenciales dent una contraseña de un solo uso para iniciar sesión.

Compartir enlace:

Edith Muthoni

Edith es una escritora de inversiones, comerciante y entrenadora de finanzas personales que se especializa en asesoramiento de inversiones en el nicho de fintech. Sus campos de especialización incluyen acciones, criptomonedas, blockchain e inversiones en criptomonedas.

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

Noticias relacionadas

Atraco cibernético de más de 145 millones de dólares en éter lavados tras la explotación del puente Heco
criptopolitano
Suscríbete a CryptoPolitan