В США расследуют атаку криптоджекинга на серверы агентства USAID
Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга, которая привела к значительным убыткам на облачных сервисах.
Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде агентства, используя атаку перебора паролей (Password spraying). Взломав глобальный административный аккаунт, хакеры создали еще один учетный профиль и начали майнить криптовалюту с помощью облачных ресурсов Microsoft Azure ведомства.
Ущерб от потребления облачных мощностей составил около $500000. Для предотвращения дальнейших атак агентство внедрило строгие политики паролей, активировало обязательную многофакторную аутентификацию (MFA) и усилило мониторинг безопасности.
Использование государственных вычислительных ресурсов для криптомайнинга не редкость. Например, в 2024 году одна из кампаний была нацелена на некорректно настроенные кластеры Kubernetes для майнинга криптовалюты Dero.
По мнению специалистов, криптоджекинг сложен для выявления, поскольку злоумышленники после взлома стирают следы активности и отключают системы безопасности. Часто такие атаки совершают организованные группировки или правительственные хакеры. Среди стран, подозреваемых в поддержке таких действий, называют Северную Корею.
Меры защиты от криптоджекинга включают обязательное использование многофакторной аутентификации и строгий контроль за привилегированными учетными записями. Microsoft в 2024 году объявила о введении обязательной многофакторной аутентификации в Azure, но процесс развертывания начался только в 2024 году.
Читайте по теме:
Комментарии:
comments powered by Disqus
15.12.2025, 15:09 • Открытия
15.12.2025, 15:03 • Криминал
15.12.2025, 14:57 • Открытия
15.12.2025, 14:48 • Криминал
15.12.2025, 14:45 • Открытия
15.12.2025, 14:30 • Открытия
15.12.2025, 14:12 • Открытия
15.12.2025, 13:27 • Новости
15.12.2025, 13:03 • Открытия
15.12.2025, 12:51 • Открытия
15.12.2025, 12:48 • Конфликты
15.12.2025, 12:45 • Криминал
15.12.2025, 12:39 • Криминал
15.12.2025, 12:33 • Открытия
15.12.2025, 12:18 • Открытия
15.12.2025, 11:57 • Новости
15.12.2025, 11:54 • Новости
15.12.2025, 11:48 • Открытия
15.12.2025, 10:48 • Новости
15.12.2025, 10:42 • Криминал
15.12.2025, 10:30 • Новости