Ugrás a fő tartalomra

Újabb szervereket támadtak meg bányászok


  • (f)
  • (p)
Írta:  |  | Forrás: IT café

Egyre kevésbé érdekli a hackereket az adatlopás, a legnépszerűbb most a kriptopénzek termelése.

A kriptovaluták illegális módszereket használó bányászai mind nagyobb energiát fordítanak arra, hogy erőforrásokat szerezzenek meg, használjanak ki: nemrég derült ki, hogy az Oracle Weblogic alkalmazásszerver egy hibáját kihasználva telepítettek bányászkódot azokra a gépekre, melyekre nem telepítették még fel a hibára tavaly kiadott javítást, majd több mint 220 ezer dollárnyi monerót „termeltek” a behatolás után.
És már itt az újabb ügy. Az előző hiba publikálásának helyén, a SANS Internet Storm Center fórumán, Renato Marinho, a Morphus Labs vezető kutatója számolt be arról, hogy támadók a fejlett keresési funkciót biztosító, nyílt forrású Apache Solr rendszerébe hatoltak be február végén a Weblogic esetéhez igen hasonló módon, és világszerte több mint 1400 szervert használtak fel bányászatra február 28. és március 8. között.
Solr
[+]
A kutató beszámolt róla, hogy ugyanaz történt, mint az Oracle szerverénél (szerinte az elkövetők ugyanazok lehettek): a támadók egy távoli kódfuttatás biztosító hibát (CVE-2017-12629) használtak ki, mely sérülékenységre az Apache Software Foundation már tavaly ősszel kiadta a javítást – így itt is csak ott jártak sikerrel, ahol nem telepítették frissítést. Azt nem tudni, hogy mennyi moneróhoz juthattak hozzá, mivel proxyt használtak, mely elrejtette a pénztárcájukat – csak becsülni lehet, mivel azt tudjuk, hogy a WebLogic esetében 722 kompromittálódott szerver segítségével bányászták ki a fent említett összeget.
Solr
[+]
A rendszergazdáknak megvan a módjuk arra, hogy rendszereiket ellenőrizzék, de Marinho felhívja arra a figyelmet más platformok is érintettek lehetnek, azok amelyek ugyanazt a megosztott könyvtárat használják.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája Blogzóna IT Itt az ideje, hogy az IT és a biztonsági szakmán belül elterjedt és gyakori tetoválásokat összegyűjtsük és közelebbről megvizsgálva a képi világukat, leírjuk, milyen jelentéssel bírnak, mit is jelképeznek, kik és hogyan, hol viselik őket. 1-89-19-68 A hackerek kedvelt tetoválása. A számok a periódusos rendszer elemein keresztül a HACKER feliratot adják ki (H- 1 Hidrogén, AC- 89  Aktínium, K- 19  Kálium, ER- 68  Erbium). Az öt pont jelentheti a feketekalapos hacker börtönviseltségét (bérletvásárlás után), etikus hacker esetében azonban az éles projekteken edződést és a field tapasztalatot szimbolizálja. Más értelmezésben az éles projekt során az etikus hackert (középső pont) bekeríti saját projektvezetője és salese, az ügyfél projektvezetője és az ügyfél biztonsági vezetője. Vörös háromszög a bal mellbimbó körül, „People, Process, Technology” felirattal az élek...

Mesterséges intelligencia startupot vett a Nike

A cég azért hajtotta végre a felvásárlást, mert szeretné megfejteni, hogy mit akarnak az ügyfelei. A tengerentúli székhelyű edzőcipő-, sportruházat- és sportszergyártó  megvásárolta  a  Celect nevű bostoni székhelyű mesterséges intelligencia startupot. A Nike azért döntött a tranzakció mellett, mert úgy érezte, hogy a vállalkozásban ott van a potenciál arra, hogy többet tudhasson meg az ügyfeleiről és arról, hogy miért döntenek egy adott termék megvétele mellett. A Celect a megadott kiskereskedelmi adatok alapján készíti el a számításait, amelyek komoly segítséget jelenthetnek akkor, ha például egy sportszergyártó költség-haszon elemzéseket akar elvégezni. Eric Sprunk, a Nike ügyvezető igazgatója kijelentette, hogy miután a termékeik iránt egyre nagyobb a kereslet, ezért kiemelten fontos számukra az adatok optimalizálása és az, hogy reagálni tudjanak a fogyasztói magatartásokra. Így nagyon is személyre szabott módon tudják kiszolgálni a vásárlóikat. A két fél az ü...

Sziszifuszi robotok és túlontúl menő házak az IKEA központjában

CSURGÓ DÉNES KÖVETÉS 2018.06.17. 17:11 Van valami gyermekien lenyűgöző, ugyanakkor szomorkás egy robot látványában, amelynek az a dolga ezen a világon, hogy nagyon finoman, óvatosan kinyisson majd becsukjon egy kutyafej formájú uzsonnásdobozt, és ezt elismételje úgy 15-20 ezerszer. Pedig ez az egyszerre mechanikus és egyszerre drámai látvány fogadott, amint beléptem az IKEA teszlaborjába a festőien semmi közepén lévő Älmhult városában, ahol az IKEA központja is van. Itt a tesztlabor mellett megnézhettem, hogy hogyan is rendezik be a lakásukat az IKEA dizájnerei, vagy hogy milyen bútorokat tervez a cég egy Mars-expedícióra. Az IKEA volt olyan kedves, hogy még vagy 200 másik újságíróval együtt meghívott a Democratic Design Days nevű rendezvényére, ami valójában egy kétnapos PR esemény, amelyen a világ talán legnagyobb bútorgyártója megmutatja, hogy mik kerülnek majd a boltokba jövőre, bejelenti, hogy milyen menőséget tervez a...