土耳其公共研究機構薩卡里亞大學的計算機系統(tǒng)受到黑客攻擊以竊取加密貨幣。大學和學校是黑客的主要目標,因為他們的系統(tǒng)安全控制相對較差。
土耳其公共研究機構薩卡里亞大學的計算機系統(tǒng)受到黑客攻擊以竊取加密貨幣。大學和學校是黑客的主要目標,因為他們的系統(tǒng)安全控制相對較差。此外,教育機構的多個計算機系統(tǒng)可以產(chǎn)生大量的計算能力。
非法加密對教育機構采取威脅
當大學生向管理層抱怨計算機運行速度比平時慢時,加密劫持事件就發(fā)生了。經(jīng)調查,專家得出結論,大學服務器已經(jīng)開采加密貨幣。該大學尚未發(fā)表正式聲明,澄清計算機是如何被入侵的。據(jù) Hurriyet Daily News 報道,該大學的管理層正在計劃對事件進行更全面的調查。
最初,學生認為該大學的服務器正在經(jīng)歷一些技術問題。遠程教育課程的學生在訪問大學服務器時也面臨問題。
盡管土耳其調查人員還沒有透露違這一漏洞,但在黑客中,最常見的做法是利用勒索軟件注入在后臺運行的密碼處理腳本,從而泄漏大部分處理能力。更常見的是,這些挖掘腳本挖掘了以隱私為中心的門羅幣(Monero)。貨幣的匿名功能使其無法跟蹤數(shù)字資金的流動。惡意挖掘腳本也被設計為未被發(fā)現(xiàn)。
一個新興問題:加密劫持
最近,網(wǎng)絡安全公司 Vectra 在報告中強調,大量的采礦流量來自與大學相關的 IP 地址。Vectra 的調查結果強調了教育機構成為黑客主要目標的趨勢。在年初,UW 系統(tǒng)學校也發(fā)現(xiàn)它的服務器被用來挖掘比特幣。
在某些情況下,黑客甚至不需要違反安全規(guī)定,因為學生無意中訪問嵌入了加密惡意軟件的網(wǎng)站。 Google 已經(jīng)禁止其 Chrome 商店中的所有加密貨幣挖掘擴展程序。
網(wǎng)絡犯罪分子總是將網(wǎng)站或服務器作為目標,以最低風險獲得最高回報。大學已經(jīng)證明了密碼劫持者的沃土,因為他們有多臺計算機系統(tǒng),全天運行,安全水平相當差。
最近,微軟還指出,非自愿加密貨幣挖掘已經(jīng)成為一個日益嚴重的威脅。隨著數(shù)字貨幣價格的上漲,越來越多的網(wǎng)絡犯罪分子被非法采礦所吸引。