Преступники установили майнер на европейские суперкомпьютеры

Преступники установили майнер на европейские суперкомпьютеры

Ряд суперкомпьютеров, установленных в европейских странах, злоумышленники заразили добывающим криптовалюту вредоносом. В результате устройства пришлось выключить, чтобы провести расследование в отношении этих атак.

О соответствующих инцидентах сообщили из Великобритании, Германии и Швейцарии. Также ходят слухи о похожей атаке на суперкомпьютер, расположенный в Испании.

Первыми взлом выявили представители Эдинбургского университета, в котором установлен суперкомпьютер ARCHER. Затем немецкая организация bwHPC отрапортовала об идентичном инциденте.

В процессе расследования атак неизвестной группировки выяснилось, что киберпреступникам удалось получить доступ к суперкомпьютерам благодаря скомпрометированным учётным данным от SSH.

Предполагается, что логины и пароли злоумышленники украли у сотрудников университетов в Канаде, Китае и Польше.

Помимо этого, как уточнили эксперты, атакующие задействовали эксплойт для уязвимости под идентификатором CVE-2019-15666, которая позволила им получить root-доступ, а затем установить в систему вредоносный майнер цифровой валюты Monero (XMR).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru