Des hackers utilisent désormais des comptes Google Cloud compromis pour miner de la cryptomonnaie

Un rapport indique que Google a décelé un nouveau moyen utilisé par des hackers pour miner de la cryptomonnaie de manière illégale. Ils prendraient possession de comptes Google Cloud afin de faire usage de leurs ressources.

Des hackers utilisent désormais des comptes Google Cloud compromis pour miner de la cryptomonnaie

Des comptes Google Cloud utilisés pour miner illégalement de la cryptomonnaie

Le rapport de Google, baptisé « Threat Horizons », détaille les dernières menaces affectant ses services. On y apprend que des hackers ont récemment été pris à utiliser des comptes Google Cloud afin de miner de la cryptomonnaie sans utiliser leurs propres ressources.

50 comptes auraient été compromis, et 86 % d’entre eux l’ont été afin de procéder à du mining illégal. 10 % étaient également utilisés pour scanner des ressources disponibles et identifier des systèmes vulnérables ailleurs sur Internet. Selon Google, ce sont plusieurs types de cryptomonnaies qui auraient ainsi été minées :

« [Les comptes Cloud] étaient utilisés pour miner de la cryptomonnaie, une activité rémunératrice nécessitant des ressources cloud considérables, qui consomme typiquement des ressources CPU/GPU, ou dans le cas du Chia, de l’espace de stockage. »

👉 Retrouvez toute l’actu du mining de cryptomonnaies

Cryptoast Academy : 75% de réduction avant le Black Friday pour fêter le bullrun

Publicité

Une sécurité insuffisante du côté des utilisateurs ?

Le rapport note que les vols de données ne semblaient pas être le but de ces attaques, mais qu’il s’agit bien sûr d’un risque lié, les hackers ayant accès aux comptes. Google explique par ailleurs que dans 75 % des cas, l’attaque a été rendue possible par « des pratiques de sécurité insuffisantes de la part des clients ou des logiciels tiers vulnérables ».

Dans plus de la moitié des cas, le logiciel de mining a été installé dans les 22 secondes après que le compte ait été compromis. Cela indique que le processus a été entièrement automatisé par les hackers.

Pour se prémunir de ces attaques, Google invite les utilisateurs à mettre à jour régulièrement les logiciels tiers utilisés, à appliquer une bonne gestion des mots de passe, et à régulièrement utiliser ses outils pour scanner les comptes.

? À lire – Bakkt collabore avec Google pour élargir l’accès des consommateurs aux cryptomonnaies

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

« Nous n’avons pas le droit de posséder des bitcoins » : Jerome Powell entraîne la baisse des cryptomonnaies

« Nous n’avons pas le droit de posséder des bitcoins » : Jerome Powell entraîne la baisse des cryptomonnaies

Salvador : Bukele achète 1 million de dollars de Bitcoins 24 heures après son accord avec le FMI

Salvador : Bukele achète 1 million de dollars de Bitcoins 24 heures après son accord avec le FMI

1 milliard de dollars de liquidations : le marché crypto voit rouge

1 milliard de dollars de liquidations : le marché crypto voit rouge

La perspective d'une réserve stratégique en Bitcoins (BTC) aux États-Unis serait-elle en train de s'effacer ?

La perspective d'une réserve stratégique en Bitcoins (BTC) aux États-Unis serait-elle en train de s'effacer ?