All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Hackers invadem nuvem da Tesla para minerar criptomoedas

Um grupo de hackers ainda não identificado invadiu servidores da Tesla hospedados na infraestrutura em nuvem da Amazon Web Services (AWS) para minerar criptomoedas. Segundo pesquisadores da empresa de cibersegurança RedLock, a violação também expôs dados da fabricante de automóveis elétricos.

Segundo os pesquisadores, a foi descoberta no mês passado quando eles tentavam identificar qual empresa havia deixado credenciais de uma conta AWS aberta na internet. O proprietário era a Tesla.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Nós não fomos o primeiro a chegar”, disse Varun Badhwar, CEO e cofundador da RedLock. “Claramente, outra pessoa havia lançado instâncias que já estavam minerando criptomoedas neste ambiente específico da Tesla.”

O incidente é o mais recente em uma série de ataques chamados cryptojacking, que envolvem sequestro computadores de vítimas desavisados ​​para gerar moedas virtuais como o bitcoin. No início deste mês, sites do sistema de tribunais federais dos EUA e o Serviço Nacional de Saúde do Reino Unido também sofreram ataques semelhantes.

O ataque

Os pesquisadores da RedLock disseram que encontraram as credenciais da Tesla em um console administrativo de TI não seguro que não tinha proteção por senha. Especificamente, eles estavam em um console Kubernetes, um aplicativo de software projetado pelo Google que ajuda técnicos a gerenciar máquinas virtuais leves conhecidas como containers.

Os hackers empregaram o software de mineração de criptografia chamado Stratum. Como parte da estratégia, esconderam suas trilhas usando truques inteligentes. Para disfarçar, eles pareciam reduzir intencionalmente o uso da CPU exigido pelo software criptográfico e mascarar seus endereços da Internet por trás dos serviços oferecidos pelo CloudFlare, um popular serviço de entrega de conteúdo.

Notificada, a Tesla diz que “resolveu a questão muito rapidamente” em cerca de dois dias úteis, segundo Badhwar.

Next Wabtec reduz custos de implantação de ERP com plataforma Totvs Cloud »
Previous « Setor automotivo: incerteza sobre programa de incentivo afasta investimentos
Leave a Comment
Share
Published by
Redação
Tags: cibercrimesegurança
8 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L