30 августа 2025

eur = 93.49 0.15 (0.16 %)

btc = 107 822.00$ -3 733.28 (-3.35 %)

eth = 4 309.13$ - 175.20 (-3.91 %)

ton = 3.06$ -0.11 (-3.54 %)

usd = 80.29 -0.15 (-0.19 %)

eur = 93.49 0.15 (0.16 %)

btc = 107 822.00$ -3 733.28 (-3.35 %)

Хакеры взламывают серверы облака Alibaba для добычи криптовалюты на их мощностях

1 минута на чтение
Хакеры взламывают серверы облака Alibaba для добычи криптовалюты на их мощностях

Компания Trend Micro, работающая в сфере информационной безопасности, сообщает, что сразу несколько хакерских групп нацелились на облачные серверы Alibaba Cloud. Цель злоумышленников — перехват управления серверами и распространение через них программного обеспечения для добычи криптовалюты.

Хакеры используют уязвимости во встроенной защите серверов, представляемой Alibaba. После проникновения на виртуальный сервер эксплойт отключает защитные системы машины и устанавливает свои правила доступа по сети. В частности, блокируется доступ с адресов внутренней сети Alibaba Cloud. Это нужно, чтобы затруднить реакцию техподдержки. После этого запускается майнинг криптовалюты Monero.

В этой ситуации злоумышленник получает наивысшие привилегии, позволяющие ему использовать все уязвимости системы, включая те, что связаны с конфигурацией сервера и защитой персональных данных. Через встроенного в ECS агента безопасности хакеры также могут устанавливать и запускать на сервере руткиты. С учётом этого совсем неудивительно, что сразу несколько групп злоумышленников нацелились на серверы Alibaba Cloud ECS, поскольку взломать их можно простой интеграцией нужного кода для удаления определённого программного обеспечения, которое используются только на серверах Alibaba ECS, — указывает Trend Micro.

Сообщается, что интерес хакеров к виртуальным облачным серверам Alibaba Cloud Elastic Compute Service (ECS) связан с тем, что сервис увеличивает выделяемые виртуальной машине ресурсы при необходимости. Поскольку майнинг является ресурсоемкой задачей, хакеры и стремятся взламывать сервера, расположенные на этом сервисе.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Стало известно, когда заработает посадка в поезд по биометрии

GigaChat Max: коротко о главном

Стало известно, когда заработает посадка в поезд по биометрии

Полная версия 
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записейYandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

GigaChat Max: коротко о главном

Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 407
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы