Tesla, la última víctima de la minería de criptomonedas "Cryptojacking" Hack

$config[ads_kvadrat] not found

Things to know BEFORE you go to LOS ANGELES - LA Travel Tips 2020

Things to know BEFORE you go to LOS ANGELES - LA Travel Tips 2020
Anonim

Tesla ha sido víctima de un ataque de cryptojacking, el último caso de alto perfil de un sitio web que utiliza los recursos informáticos de los visitantes para generar fichas de criptomoneda.

El problema, descubierto por el equipo de CSI de Redlock y descrito en una entrada del blog del martes, se encontró en uno de los pods de Kubernetes de Tesla en lugar de en una página web pública. El hecho de que los atacantes también usaran una pequeña cantidad de recursos y ocultara el grupo de minería detrás del servicio CloudFlare también hizo que fuera difícil de detectar. Tesla afirma que el ataque se limitó a una página de herramientas de ingeniería solamente.

"La relativa facilidad para implementar el malware de cryptojacking junto con los precios de la criptomoneda lo convierte en una empresa lucrativa para los piratas informáticos", dice Troy Mursch, un experto en seguridad con sede en Las Vegas que publicó un ataque de cryptojacking Google Chrome el año pasado. Inverso.

El ataque y otros similares se centran en la minería de criptomonedas, donde los voluntarios configuran sus computadoras para resolver problemas matemáticos difíciles y verificar transacciones globales a cambio de fichas. "Cryptojacking" establece otras computadoras para hacer el trabajo y toma la recompensa simbólica para el atacante. Un ataque puede provocar una ralentización de la computadora o, en casos extremos, provocar un fallo de la batería móvil.

Tesla se ha unido a una lista de víctimas en rápido crecimiento solo este año. El equipo de investigación de Check Point descubrió una operación generalizada de mineros XMRig que generó más de $ 3 millones de la criptomoneda Monero, difícil de rastrear. La semana pasada, un ataque afectó a varios sitios web de los gobiernos de Australia y el Reino Unido a través de una vulnerabilidad en el complemento del navegador Browsealoud.

"Diría que veremos más incidentes de cryptojacking este año, siempre que alguien esté ganando dinero con ellos", dice Mursch.

En respuesta al ataque, un portavoz de Tesla dice Inverso:

“Mantenemos un programa de recompensas de errores para fomentar este tipo de investigación y abordamos esta vulnerabilidad a las pocas horas de conocerla. El impacto parece estar limitado solo a los autos de prueba de ingeniería utilizados internamente, y nuestra investigación inicial no encontró indicios de que la privacidad del cliente o la seguridad o la seguridad del vehículo estuvieran comprometidas de alguna manera ".

$config[ads_kvadrat] not found