တိတ်တဆိတ်သတ္တုတွင်း Cryptocurrency ဖြင့်စွဲချက်တင်ခံရစွပ်စွဲ Capital One Hacker

တစ်ဦးချင်းစီနှင့် Capital One လည်းစွပ်စွဲမိမိကိုယ်ကိုအဘို့အသတ္တုတွင်း cryptocurrency မှမိုဃ်းတိမ်ကိုဖောက်သည် '' ဆာဗာများတိုက်ခိုက်ခံရခရက်ဒစ်ကဒ်ကိုထုတ်ပေးသူထံတစ်အကြီးအကျယ်-စကေး hack က perpetrating ၏စွပ်စွဲတယ်။
သြဂုတ်လ 28 ရက်နေ့တွင်ထုတ်ဝေတရားရုံး FILE Paige အေ Thompson ကနှစ်ဦးစလုံးနှင့် Capital One ဖောက်ဖျက် perpetrating နှင့် cryptojacking ၏ရည်ရွယ်ချက်များအတွက်သူမ၏အလုပ်ရှင်၏ cloud ဝန်ဆောင်မှုများကိုဖောက်သည်များ၏ဆာဗာများသို့ hacking ၏စွဲချက်အပေါ်စွဲချက်တင်ထားပြီကြောင်းထုတ်ဖေါ်။
"Cryptojacking" ရာ malware ကို install လုပ်ပါသို့မဟုတ်မဟုတ်ရင်ပိုင်ရှင်၏သဘောတူခွင့်ပြုချက်သို့မဟုတ်ပညာအတတ်မရှိဘဲ cryptocurrencies အဘို့ငါမှကွန်ပျူတာတစ်လုံးရဲ့ processing power မှဝင်ရောက်ခွင့်ရရှိမှုအားဖြင့်အလုပ်ကိုယ်ပျောက် crypto သတ္တုတူးဖော်ရေးတိုက်ခိုက်မှုတစ်ခုစက်မှုလုပ်ငန်းအသုံးအနှုန်းဖြစ်ပါတယ်။
အဆိုပါအစီအစဉ်ရဲ့စွပ်စွဲခံရသူ
တရားရုံး FILE သူတို့ကိုယ်သူတို့ Thompson ကယခင်အလုပ်ရှင်၏အမည်ထုတ်ဖေါ်ကြဘူးနေစဉ်, မကြာသေးခင်ကအစီရင်ခံစာဆိုတဲ့မေးခွန်းကိုအတွက်ကုမ္ပဏီအမေဇုန်က Web Services ကဖြစ်ပါတယ်စွပ်စွဲခဲ့သည်။
ဖိုင်ကိုကုမ္ပဏီတစ်ဦးချင်းစီ, ကုမ္ပဏီများနှင့်အစိုးရ cloud-ကွန်ပျူတာန်ဆောင်မှုကိုထောက်ပံ့ပေးကြောင်းသာညွှန်ပြခြင်း, Thompson ကရဲ့စွပ်စွဲ data တွေကိုခိုးယူခြင်းနှင့်အပြိုင် cryptojacking အစီအစဉ်သုံးခုအမည်မဖော်သားကောင်များ၏အသေးစိတ်အချက်အလက်များကိုဖော်ပြပါ။
အားလုံးသုံးသားကောင်များမိုဃ်းတိမ်ကွန်ပျူတာကုမ္ပဏီတခုအနေဖြင့်ဆာဗာများကိုကန်ထရိုက်သို့မဟုတ်ငှားရမ်းခဲ့သည်။
တစ်ခုမှာတစ်ဦးအဖြစ် "ဝါရှင်တန်၏ပြည်နယ်မပေးကြောင်းတစ်ပြည်နယ်၏ပြည်နယ်အေဂျင်စီ," ဥရောပ, အာရှ, အာဖရိကနှင့်သမုဒ္ဒရာဒေသဖောက်သည်တာဝန်ထမ်းဆောင်သောတစ်ဦးတယ်လီကွန်းအဖြစ်ဒုတိယ Non-အမေရိကန်ပြည်ထောင်စုအခြေစိုက်လုပ်ငန်းစုကြီးဖြစ်သော, တတိယဖြစ်ခြင်းအဖြစ်ဖော်ပြနေသည် ထို့အပြင်ဝါရှင်တန်၏ပြည်နယ်ပြင်ပအမေရိကန်အခြေစိုက်အများပိုင်သုတေသနတက္ကသိုလ်။
"ကျနော့် cryptojacking လုပ်ငန်း"
ဒေတာခိုးမှုနှင့်ခိုးကြောင်ခိုးဝှက်သတ္တုတူးဖော်ရေးလှုပ်ရှားမှုများကျူးလွန်စေရန်, Thompson ကစွပ်စွဲအချို့မိုဃ်းတိမ်ကိုဖောက်သည်သူတို့ငှားသို့မဟုတ်ကန်ထရိုက်ခဲ့ဆာဗာများပေါ်တွင် web application ကို firewalls အ misconfigured ဖူးဆိုတဲ့အချက်ကိုအမြတ်ထုတ်။
သူမသည်၎င်းတို့၏မိုးတိမ် server များပေါ်တွင်မိမိတို့ကိုယ်ပိုင်ဖောက်သည်များကသိမ်းဆည်းထားအချက်အလက်များကိုကြည့်ရှုကော်ပီကူးဖို့ခွင့်ပြုချက်ဖြင့်အကောင့်အထောက်အထားများရရှိရန်ဒီကိုအသုံးပြုပြီးတော့မဆိုအဖိုးတန်ပုဂ္ဂိုလ်ရေးဖော်ထုတ်သတင်းအချက်အလက်အဘို့ဤဒေတာကို scan ဖတ်။
သူမသည်အထူးသလည်း cryptojacking များအတွက်အပါအဝင်သူမ၏ကိုယ်ပိုင်အကျိုးအတွက်ဆာဗာမှသူမ၏ access ကိုအသုံးပြုခဲ့သည်။ ဖိုင်ကို Thompson ကရဲ့သတ္တုတူးဖော်ရေးလှုပ်ရှားမှုများအမြတ်အစွန်းခဲ့ကြသည်ဘယ်အရာကိုအတိုင်းအတာအထိမဆိုအသေးစိတျကိုဖျောပွဘူး။
The Next Web အွန်လိုင်းတစ်ဦးကလောင်အမည်အောက်မှာ posted အဆိုပါတရားခံ "ကျွန်မနေတဲ့မိတ်ဖက်ခဲ့လျှင်ငါသည်ထိုသူတို့ကိုငါ့အ crypto-jacking စီးပွားရေးလုပ်ငန်းကျော် ယူ. အိမ်မှာနေဖြစ်ရှိနိုငျတယျ။ " ကွောငျးစွပ်စွဲထားပါတယ်
အစီရင်ခံသည်အတိုင်း, Capital One ဖောက်ဖျက်အကြမ်းဖျင်းသန်း 100 အမေရိကန်ကဖောက်သည်နဲ့ 6 သန်းကနေဒါထိခိုက်ရှိသည်ဟုယူဆရသည်။
Thompson ကစွပ်စွဲ 140,000 လူမှုဖူလုံရေးနံပါတ်များ, 1 သန်းကနေဒါလူမှုရေးအာမခံနံပါတ်များနှင့် 80,000 ဘဏ်အကောင့်နံပါတ်များအဖြစ်ဖောက်သည် '' အကြွေးရမှတ်များ, အကြွေးကန့်သတ်ခြင်းနှင့်ချိန်ခွင်နှငျ့ပတျသကျသောဒေတာမှဝင်ရောက်ခွင့်ရရှိခဲ့သည်။
Comments are closed, but trackbacks and pingbacks are open.