- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Nuvem da Tesla é atingida por ataque de malware de mineração de Cripto
A Tesla se tornou a mais recente vítima de um ataque de hackers de mineração de Cripto , de acordo com um relatório da empresa de software de segurança cibernética RedLock.
A Maker de veículos elétricos Tesla teria sido vítima de um ataque de malware de mineração de Criptomoeda .
Na terça-feira, a empresa de software de segurança cibernética RedLock relatou https://blog.redlock.io/cryptojacking-tesla que hackers exploraram uma rede inseguraKubernetesconsole, que eles usaram para acessar e desviar o poder de processamento do computador do ambiente de nuvem da Tesla para minerar criptomoedas. A equipe diz que descobriu e relatou a vulnerabilidade à Tesla há vários meses.
Um porta-voz da Tesla disseGizmodoque as informações do cliente não foram acessadas durante o incidente.
"Mantemos um programa de recompensa por bugs para incentivar esse tipo de pesquisa e abordamos essa vulnerabilidade poucas horas depois de tomarmos conhecimento dela", disse o porta-voz, explicando:
"O impacto parece estar limitado apenas aos carros de teste de engenharia usados internamente, e nossa investigação inicial não encontrou nenhuma indicação de que a Política de Privacidade do cliente ou a segurança do veículo tenham sido comprometidas de alguma forma."
Diferentemente de ataques de mineração de Cripto anteriores, os hackers que miraram a Tesla não utilizaram um pool de mineração público. Em vez disso, eles instalaram um software de pool de mineração e o ocultaram atrás do CloudFlare, o que permitiu que eles ocultassem o endereço IP do servidor do pool de mineração, dificultando a detecção da mineração. Para ocultar ainda mais suas ações, os hackers garantiram que o uso da CPU permanecesse baixo durante o hack.
O CTO da RedLock, Gaurav Kumar, disse que os ambientes de nuvem pública são particularmente vulneráveis a ataques de mineração, que têm aumentado junto com o aumento do valor das criptomoedas.
"Os ambientes de nuvem pública das organizações são alvos ideais devido à falta de programas eficazes de defesa contra ameaças na nuvem", ele explicou ao Gizmodo. "Só nos últimos meses, descobrimos uma série de incidentes de cryptojacking, incluindo o que afetou a Tesla."
Crédito da imagem:Adriano / Shutterstock.com