Pagá menos comisiones en cada operación: Binance te da descuento si las abonás con BNB → Operá en Binance.
Espacio patrocinadoEn diversas ocasiones hemos expuesto como han ocurrido a las plataformas asociadas a las criptomonedas, ya sea por hackeos o ataques sus usuarios. También es popular el ataque a las nubes personales de las personas, especialmente las de iCloud, recordando los centenares de casos de una foto que su intención no debía estar al aire.
Ahora te expondremos como estos casos están convergiendo a ataques a las nubes para infiltrarse, permitiendo acceder a los activos valiosos de las personas.
El ala de seguridad cibernética de la firma de telecomunicaciones AT&T de los Estados Unidos expusieron como las organizaciones de todos los tamaños continúan enfrentando grandes ataques de minería criptográfica, siendo el nuevo modus operandis atacar a la nube de las organizaciones, donde alojan gran parte de la infraestructura para trabajar.
AT&T describió cuatro de las principales tácticas de cryptojacking utilizadas por los piratas informáticos:
- Comprometer las plataformas de administración de contenedores
- La explotación del panel de control
- El robo de interfaces de programación de aplicaciones (API)
- Difusión de imágenes maliciosas de Docker
La administración de contenedores es un proceso importante implementado por los sistemas empresariales, que incluye todos los componentes necesarios para ejecutar el software, incluidos los archivos y las bibliotecas.
Los investigadores de AT&T descubrieron que los «crypto hackers» estaban usando interfaces de administración no autenticadas y abrieron API para comprometer las plataformas de administración de contenedores para la minería de criptomonedas ilícitas.
En este sentido, AT&T citó un ataque reportado por el proveedor de seguridad RedLock, donde un atacante comprometió el sistema de administración de contenedores de código abierto Kubernetes. Los atacantes utilizaron el servidor Kubernetes comprometido en los servicios web de Amazon para explotar Monero (XMR) y hacerse cargo del acceso a los datos del cliente.
Después de proporcionar una descripción detallada de las estrategias de los piratas informáticos para extraer criptografía a través de estructuras en la nube, AT&T proporcionó una serie de recomendaciones para detectar ataques mineros en sistemas en la nube, aunque fueron limitadas para las empresas, dado que ellas son las que poseen los riesgos.
Se debe recordar que a medida que una tecnología crece, su peligro incrementa con ella, tal vez más lento, pero es un hecho histórico, los ladrones también aprenden.
