Partager cet article

Le cloud de Tesla victime d'une attaque de malware de minage de Crypto

Tesla est devenue la dernière victime d'une attaque de piratage de Crypto monnaie, selon un rapport de la société de logiciels de cybersécurité RedLock.

Le Maker de véhicules électriques Tesla aurait été victime d'une attaque de malware de minage de Cryptomonnaie .

Mardi, la société de logiciels de cybersécurité RedLock a signaléhttps://blog.redlock.io/cryptojacking-tesla que des pirates informatiques avaient exploité un système non sécuriséKubernetesconsole, qu'ils utilisaient pour accéder à l'environnement cloud de Tesla et exploiter la puissance de traitement informatique afin de miner des cryptomonnaies. L'équipe affirme avoir découvert et signalé la vulnérabilité à Tesla il y a plusieurs mois.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto for Advisors aujourd. Voir Toutes les Newsletters

Un porte-parole de Tesla a déclaréGizmodoque les informations client n’ont pas été consultées pendant l’incident.

« Nous maintenons un programme de primes aux bugs pour encourager ce type de recherche, et nous avons corrigé cette vulnérabilité dans les heures qui ont suivi sa découverte », aurait déclaré le porte-parole, expliquant :

« L'impact semble se limiter aux voitures d'essai d'ingénierie utilisées en interne, et notre enquête initiale n'a trouvé aucune indication que la Politique de confidentialité des clients ou la sécurité des véhicules aient été compromises de quelque manière que ce soit. »

Contrairement aux précédentes attaques de minage de Crypto , les pirates qui ont ciblé Tesla n'ont pas utilisé de pool de minage public. Ils ont plutôt installé un logiciel de pool de minage et l'ont dissimulé derrière CloudFlare, ce qui leur a permis de masquer l'adresse IP de leur serveur, rendant ainsi la détection du minage plus difficile. Pour mieux dissimuler leurs actions, les pirates ont veillé à ce que l'utilisation du processeur reste faible pendant le piratage.

Gaurav Kumar, directeur technique de RedLock, a déclaré que les environnements de cloud public sont particulièrement vulnérables aux piratages miniers, qui ont augmenté parallèlement à l'augmentation de la valeur des crypto-monnaies.

« Les environnements cloud publics des entreprises constituent des cibles idéales en raison de l'absence de programmes efficaces de défense contre les menaces cloud », a-t-il expliqué à Gizmodo. « Rien qu'au cours des derniers mois, nous avons découvert plusieurs incidents de cryptojacking, dont ONE touchant Tesla. »

Crédit image :Hadrien / Shutterstock.com

Picture of CoinDesk author Annaliese Milano