Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Известный ИБ-специалист и глава организации GDI Foundation Виктор Геверс (Victor Gevers) рассказал о не совсем обычной находке. Исследователь обнаружил в сети 2893 устройства для майнинга Bitcoin, которые были доступны кому угодно посредством Telnet. Пароль не требовался.

Геверс пишет, что все «асики» (от английского ASIC, application-specific integrated circuit) работали с одним пулом и, судя по всему, принадлежали одной компании-владельцу, которая, судя по IP-адресам, каким-то образом связана с правительством Китая. Специалист полагает, что нашел целый «парк» устройств ZeusMiner THUNDER X3, пишет xakep.ru.

Геверс рассказывает, что наблюдал за происходящим два дня и уже хотел попытаться выйти на связь с владельцами уязвимых устройств, но это не потребовалось. Похоже, кто-то уведомил хозяев «шахты» о проблеме после сообщения, опубликованного исследователем в твиттере 29 августа 2017 года. Вскоре после этого почти все уязвимые устройства пропали «с радаров» специалиста и более недоступны посредством Telnet. Лишь несколько девайсов по-прежнему уязвимы, но аналитик уверяет, что «приглядывает за ними».

«Судя по скорости, с которой они ушли в оффлайн, здесь замешаны серьезные деньги. Пара устройств для майнинга – это одно, но 2893 устройства, работающих в пуле, могут приносить немалые суммы», — рассказал Геверс изданию Bleeping Computer.

В настоящее время специалист пытается установить, как долго почти 3000 устройств были доступны без пароля любому желающему. По словам Геверса, у него есть доказательства того, что другие «посетители» девайсов пытались установить на них бэкдоры и малварь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Гарда обновила руководство и ввела новые управленческие позиции

Генеральным директором группы компаний «Гарда» назначен Александр Ковалевский. К руководящему составу также присоединились Галина Рябова и Денис Батранков, которые займут новые для компании позиции: директора по стратегии и директора по развитию продуктов.

Александр Ковалевский ранее занимал пост генерального директора и сооснователя компании «Бастион» (входит в группу «Гарда»).

В новой роли он будет курировать как саму группу компаний, так и её дочернюю структуру «Гарда Технологии». Основные направления его работы — развитие продуктовой линейки, расширение клиентской базы и укрепление позиций компании в сфере кибербезопасности. Руководство «Бастионом» переходит к его сооснователю и бывшему исполнительному директору Федору Севастьянову.

Для усиления позиций на рынке информационной безопасности в состав топ-менеджмента вошли специалисты с опытом работы в ведущих компаниях отрасли.

  • Галина Рябова, ранее возглавлявшая Центр технологий кибербезопасности в «Ростелеком-Солар», займёт должность директора по стратегии. В её обязанности войдёт анализ рыночной среды, формирование стратегических направлений развития бизнеса, оценка рисков и управление изменениями.
  • Денис Батранков, ранее руководивший направлением сетевой безопасности в Positive Technologies, назначен директором по развитию продуктов. Его опыт в создании и продвижении решений в области информационной безопасности будет способствовать расширению продуктового портфеля и росту компании.

«Эти изменения отражают новый этап развития группы компаний "Гарда", — отметил генеральный директор Александр Ковалевский. — Мы сосредоточимся на разработке и внедрении систем защиты данных и сетевой безопасности, усиливая команду в соответствии с ключевыми направлениями нашего развития».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru