Главная / Технологии / Хакеры. Массовый взлом суперкомпьютеров для майнинга криптовалюты

Хакеры. Массовый взлом суперкомпьютеров для майнинга криптовалюты

Хакеры. Массовый взлом суперкомпьютеров для майнинга криптовалюты

Подтвержденные случаи нарушения работы суперкомпьютеровбыли зарегистрированывВеликобритании, Германии иШвейцарии. ВИспании расследуют еще один похожий случай.

Первое сообщение обатаке пришло изЭдинбургского университета, вкотором работает суперкомпьютер ARCHER. Организация сообщила об«угрозе безопасности наузлах входа вARCHER», закрыла систему ARCHER для расследования исбросила пароли для предотвращения дальнейших вторжений.

Согласно анализу Криса Домана, соучредителя Cado Security, злоумышленники получили доступ к суперкомпьютерному узлу и скорее всего используя эксплойт (вредоносный код) уязвимостиCVE-2019-15666для получения корневого доступа, а затем развернули приложение, которое добывало криптовалюту Monero (XMR).

Неприятно то, что многие организации, у которых на этой неделе вышли из строя суперкомпьютеры, ранее заявляли, что они отдают приоритет исследованиям вспышки COVID-19.

Хакеры. Массовый взлом суперкомпьютеров для майнинга криптовалюты

BwHPC, организация, которая координирует исследовательские проекты насуперкомпьютерах вштате Баден-Вюртемберг, Германия, также объявила впонедельник, что пять изеевысокопроизводительных вычислительных кластеров должны быть закрыты из-за аналогичных«инцидентов безопасности».

Это:

  • Суперкомпьютер Hawkна High-Performance Computing Center Stuttgart в Университете Штутгарта
  • Кластеры bwUniCluster 2.0 и ForHLR II в Технологическом институте Карлсруэ (KIT)
  • Суперкомпьютер bwForCluster JUSTUS для химии и квантовой науки в Ульмском университете
  • Суперкомпьютер биоинформатики bwForCluster BinAC в Тюбингенском университете

Больше хакерских инцидентов всплыло на следующий день, в четверг.Первый из них поступил из Лейбницкого вычислительного центра (LRZ), института при Баварской академии наук, который заявил, чтопосле нарушения безопасностибылотключен вычислительный кластер от Интернета.

За объявлением LRZ позже в тот же день последовал другой из исследовательского центра Julich в городе Julich, Германия.Официальные лица заявили, что им пришлосьзакрыть суперкомпьютеры JURECA, JUDAC и JUWELSпосле «инцидента с информационной безопасностью».Так же, как и Технический университет в Дрездене, который объявил, чтодолжен был также закрыть свой суперкомпьютер Taurus.

Хакеры. Массовый взлом суперкомпьютеров для майнинга криптовалюты

Позднее немецкий ученый Роберт Хеллинг опубликовал анализ вредоносных программ, которые заразили высокопроизводительный вычислительный кластер нафизическом факультете Университета Людвига-Максимилиана вМюнхене, Германия.

Швейцарский центр научных вычислений(CSCS) вЦюрихе, Швейцария, также закрыл внешний доступ ксвоей суперкомпьютерной инфраструктуре после«кибер-инцидента» и«довосстановления безопасной среды».

Предварительный анализ вредоносных программ провела компания Cado Security. Поихвыводам, хакеры получили доступ ксуперкомпьютерам, используя скомпрометированные пользовательские данные. Они предположили, что учетные данные украли усотрудников изКанады, Китая иПольши— уних был доступ квычислительным центрам других университетов.

Крис Доман, соучредитель Cado Security, заявил, что, хотя нет официальных доказательств, подтверждающих, что все вторжения были осуществлены одной итойже группой, такие доказательства, как схожие имена файлов вредоносных программ исетевые индикаторы, указывают нато, что это может быть одна группа.

Смотрите также

Реален ли многоразовый космический корабль «Арго»? Что известно о проекте частной российской компании

О том, что российский космический корабль «Арго» сможет не только доставлять грузы на МКС, но …

Дискриминации по цвету «QR-кода». Добро пожаловать в новый мир физически здоровых людей!

Система паспортов виртуального здоровья была введена по всему Китаю в феврале 2020 года для мониторинга …

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *