{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Хакеры взломали облако Tesla на Amazon и использовали его для майнинга Статьи редакции

Они получили доступ к важным данным автопроизводителя, но криптовалюты оказались для них важнее.

Неизвестные хакеры взломали аккаунт Tesla на облачной платформе Amazon Web Service. Об этом сообщила компания RedLock, которая занимается кибербезопасностью и изучает угрозы в сфере облачного хранения данных.

Хакеры получили доступ к данным Tesla благодаря сервису Kubernetes от Google, который предназначен для управления приложениями. Учётная запись Tesla в Kubernetes не была защищена паролем, и в ней хранились сведения для доступа к хранилищу Tesla на AWS, говорят в RedLock.

По словам специалистов RedLock, хакеры могли завладеть любыми, в том числе критически важными данными Tesla, такими как телеметрия автомобилей и патенты. Однако вместо этого они использовали взломанные мощности для майнинга криптовалют.

При этом хакеры предприняли «меры безопасности», чтобы их было сложно обнаружить, отметили в RedLock: они настроили вредоносный скрипт с майнером так, чтобы он использовал незначительные мощности оборудования и не привлекал внимания. Свои IP-адреса злоумышленники скрыли с помощью сервиса Cloudflare.

Как много хакерам удалось намайнить таким способом, неизвестно. Обнаружив уязвимость, специалисты RedLock связались с Tesla, и компания исправила ситуацию. Данные клиентов не пострадали, заявил в разговоре с Fortune представитель Tesla.

Похоже, атака затронула только внутренние тестовые машины. Наше внутреннее расследование не выявило признаков нарушения конфиденциальности данных клиентов и защищённости автомобилей.

представитель Tesla

В качестве вознаграждения Tesla выплатила RedLock $3133,7, максимальная сумма программы bug bounty у Tesla составляет $10 тысяч. Fortune указывает, что числа 1337 в размере вознаграждения — это отсылка в хакерскому жаргону leet, который стилизуется как 1337 и означает также elite (элита). В нём вместо букв используются цифры и символы с похожим начертанием.

По данным RedLock, 58% организаций, использующих облачные сервисы вроде AWS, Microsoft Azure или Google Cloud, публично раскрывали хотя бы одно облачное хранилище. 8% из них сталкивались с подобными инцидентами.

0
10 комментариев
Написать комментарий...
irmr

31337 это и есть elite

Ответить
Развернуть ветку
Aleks B

школоте не понять

Ответить
Развернуть ветку
Anton Vladimirovich

орала школота

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Pavel Pokrovsky

Сынок, ты что, майнил? - Это друзья майнили, а я рядом стоял.

Ответить
Развернуть ветку
Saucedo Puetz

Едешь такой на Тесла, жмешь на газ а машина не едет. Почему? Вся энергия ушла на майнинг

Ответить
Развернуть ветку
Nikolay Net

"По словам специалистов RedLock, хакеры могли завладеть любыми, в том числе критически важными данными Tesla, такими как телеметрия автомобилей и патенты."
Видимо в нынешнее время это не кого не интересует, так что сливайте в открытый доступ))

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
vassel

Вполне грамотное, но рискованное решение. Данные могли и не продать

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Алексей Калаверин

Ага, „hundreds of Kubernetes administration consoles accessible over the internet without any password protection” — „хакеры” „взломали”.

Ответить
Развернуть ветку
Александр Мазалецкий

TeslaCoin

Ответить
Развернуть ветку
Roman Maximov

" хакеры могли завладеть любыми, в том числе критически важными данными Tesla, такими как телеметрия автомобилей и патенты. Однако вместо этого они использовали взломанные мощности для майнинга криптовалют."

Походу они просто не вдуплили кого взломали и сейчас кусают себе локти...

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
7 комментариев
Раскрывать всегда