Compartilhe este artigo

Nuvem da Tesla é atingida por ataque de malware de mineração de Cripto

A Tesla se tornou a mais recente vítima de um ataque de hackers de mineração de Cripto , de acordo com um relatório da empresa de software de segurança cibernética RedLock.

A Maker de veículos elétricos Tesla teria sido vítima de um ataque de malware de mineração de Criptomoeda .

Na terça-feira, a empresa de software de segurança cibernética RedLock relatou https://blog.redlock.io/cryptojacking-tesla que hackers exploraram uma rede inseguraKubernetesconsole, que eles usaram para acessar e desviar o poder de processamento do computador do ambiente de nuvem da Tesla para minerar criptomoedas. A equipe diz que descobriu e relatou a vulnerabilidade à Tesla há vários meses.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Um porta-voz da Tesla disseGizmodoque as informações do cliente não foram acessadas durante o incidente.

"Mantemos um programa de recompensa por bugs para incentivar esse tipo de pesquisa e abordamos essa vulnerabilidade poucas horas depois de tomarmos conhecimento dela", disse o porta-voz, explicando:

"O impacto parece estar limitado apenas aos carros de teste de engenharia usados ​​internamente, e nossa investigação inicial não encontrou nenhuma indicação de que a Política de Privacidade do cliente ou a segurança do veículo tenham sido comprometidas de alguma forma."

Diferentemente de ataques de mineração de Cripto anteriores, os hackers que miraram a Tesla não utilizaram um pool de mineração público. Em vez disso, eles instalaram um software de pool de mineração e o ocultaram atrás do CloudFlare, o que permitiu que eles ocultassem o endereço IP do servidor do pool de mineração, dificultando a detecção da mineração. Para ocultar ainda mais suas ações, os hackers garantiram que o uso da CPU permanecesse baixo durante o hack.

O CTO da RedLock, Gaurav Kumar, disse que os ambientes de nuvem pública são particularmente vulneráveis a ataques de mineração, que têm aumentado junto com o aumento do valor das criptomoedas.

"Os ambientes de nuvem pública das organizações são alvos ideais devido à falta de programas eficazes de defesa contra ameaças na nuvem", ele explicou ao Gizmodo. "Só nos últimos meses, descobrimos uma série de incidentes de cryptojacking, incluindo o que afetou a Tesla."

Crédito da imagem:Adriano / Shutterstock.com

Picture of CoinDesk author Annaliese Milano