I cryptojackers prendono di mira le principali aziende europee con supercomputer

Si dice che diverse grandi aziende europee che possiedono supercomputer siano ora il bersaglio principale dei cryptojackers. Questi computer sono infettati da malware per il mining di criptovalute e sono stati spenti per esaminare l'invasione.
Modus operandi dei cryptojackers
Questi attacchi, secondo un ricercatore di cybersecurity, Chris Doman, sono stati eseguiti dallo stesso hacker o gruppo a causa di codici malware simili, con casi segnalati in Svizzera, Inghilterra e Germania. Si ritiene che anche un centro di calcolo ad alte prestazioni in Spagna sia stato attaccato.
L'attacco è iniziato in Inghilterra il 11 maggio, quando la sicurezza del supercomputer ARCHER dell'Università di Edimburgo è stata violata. Questo ha portato allo spegnimento di uno dei computer più potenti del paese, poiché tutte le sue password e chiavi SSH dovevano essere riscritte.
Qualche giorno dopo, è diventato evidente che l'attacco stava già diventando un problema nella comunità accademica. Un'organizzazione che conduce progetti di ricerca sui supercomputer in Germania ha anche annunciato lunedì che i suoi cluster di calcolo ad alte prestazioni dovevano essere spenti a causa di simili "incidenti di sicurezza."
Nessuna delle organizzazioni colpite dall'azienda ha pubblicato alcun dettaglio sull'intrusione. Il Computer Security Incident Response Team (CSIRT) per la European Grid Infrastructure (EGI), un'organizzazione che coordina la ricerca sui supercomputer in Europa, ha rilasciato campioni di malware e indicatori di compromissione della rete da alcuni di questi incidenti.
I cryptojackers estraggono Monero utilizzando un supercomputer compromesso
Un'azienda di cybersecurity con sede negli Stati Uniti ha esaminato i campioni, arrivando alla conclusione che gli hacker sono riusciti ad accedere ai supercomputer tramite credenziali SSH compromesse. Gli accessi sono stati rubati a membri universitari autorizzati a utilizzare i supercomputer per eseguire lavori di calcolo.
Si ritiene che uno dei nodi dei supercomputer compromessi sia stato utilizzato per estrarre Monero, poiché non è la prima volta che malware per il mining di criptovalute viene installato su un supercomputer. In precedenza, tuttavia, era un dipendente a installare il software, a differenza di ora, quando sono stati gli stessi cryptojackers a farlo.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Muhaimin Olowoporoku
Muhaimin ama scrivere di notizie sul crypto oltre ad essere un appassionato di criptovalute. Ha una predisposizione nell'analizzare questioni e aggiornare le persone su ciò che accade nel mondo. Crede che blockchain e criptovaluta siano i sistemi più utili di fiducia reciproca mai ideati.















