谷歌网络安全行动小组:加密货币挖掘软件下载到受损系统

威胁行为者正在利用安全保护不当的谷歌云平台(GCP)实例,将加密货币挖掘软件下载到受损系统,并滥用其基础设施安装勒索软件,发起网络钓鱼活动,甚至为操纵浏览量生成视频流量。在大多数情况下,未经授权的访问是由于用户帐户或应用编程接口连接使用弱密码或无密码(48%)、安装在云实例上的第三方软件中的漏洞(26%)以及项目中的凭据泄漏(4%)。 阅读全文