ShadowRay: майнинг Monero, кража данных и другие угрозы

Support81

Модератор
Хакеры незаметно майнят крипту и получают доступ к крупнейшим ИИ-моделям.
monero.jpg


В сентябре 2023 года была обнаружена новая кампания под кодовым названием ShadowRay, целью которой стала неисправленная уязвимость в популярном фреймворке Ray, позволяющая захватить вычислительные мощности и украсть конфиденциальные данные тысяч компаний из различных секторов, включая образование, криптовалюты и биофармацевтику.

Anyscale Ray используется для масштабирования приложений на базе ИИ и Python по кластерам машин для распределенных вычислений. Популярный фреймворк широко применяется во всем мире крупными организациями, такими как Amazon, Spotify, Instacart, Netflix, Uber и OpenAI, включая обучение ChatGPT.

Активное использование недостатка началось после того, как в ноябре 2023 года Anyscale раскрыла 5 уязвимостей в Ray, из которых были исправлены 4, но одна критическая RCE-уязвимость ( CVE-2023-48022, оценка CVSS: 9.8) осталась без исправления из-за ее связи с решением компании о добавлении механизма аутентификации.

Уязвимость предоставила хакерам возможность эксплуатации в незащищенных средах. Однако, несмотря на то что Anyscale не считает ошибку значимой, поскольку она не предназначена для эксплуатации вне строго контролируемой сетевой среды, как сказано в документации поставщика.

По данным ИБ-компании Oligo, в сентябре 2023 года наблюдались активные эксплуатации уязвимости CVE-2023-48022, которые привели к тому, что сотни публично доступных серверов Ray были скомпрометированы, что позволило атакующим получить доступ к чувствительной информации, включая модели ИИ, переменные окружения, учетные данные баз данных и токены доступа к облачным средам.

В некоторых случаях злоумышленники использовали доступ к мощным видеокартам для майнинга криптовалюты Monero или устанавливали Reverse Shell для получения постоянного доступа в скомпрометированные среды, выполняя произвольный код через псевдотерминалы Python.

Стоит отметить, что многие разработчики могли не заметить раздел документации Ray, посвященный указанной ошибке, или же не осознавать ее существование вовсе. Это привело к тому, что CVE-2023-48022 стала «теневой уязвимостью» — проблемой, которая не обнаруживается статическими сканерами, но может привести к серьезным нарушениям безопасности и значительным потерям.

Для защиты от атак ShadowRay Oligo рекомендует обеспечить безопасность развертываний Ray, работая в защищенной среде с применением правил брандмауэра, добавлением авторизации к порту Ray Dashboard и непрерывным мониторингом на предмет аномалий.
Подробнее: https://www.securitylab.ru/news/547054.php
 
Похожие темы
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая Новости в сети 0
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
H Мультивалютный майнинг пул с ежедневными выплатами HashCity.org Бонус за регистрацию! Способы заработка 1
A "Майнинг" монеты TRON [200% от депозита за пару дней] Способы заработка 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Облачный майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА Майнинг ферма рублевая P.K b/c Готовый софт 1
АнАлЬнАя ЧуПаКаБрА LOGIN:PASS [Private Keeper] Облачный майнинг (с капчей) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Хайп майнинг рублевый b&c P.K Готовый софт 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
АнАлЬнАя ЧуПаКаБрА INLINE майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE ASIC Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Майнинг b/c P.K Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Брут/чекер на облачный майнинг. Готовый софт 0
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ру майнинг Готовый софт 10
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 3
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг 2 Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Очередной майнинг Готовый софт 4
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #3 Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #2 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг - Без валида - Инстант Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 9
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг v2 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг на фермах Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг. Вывод без валида Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Псевдо майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] B/C Облачный майнинг на всеми любимом скрипте Готовый софт 4
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис.. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг с токеном [ Без валида] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Веб майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг без валида + пруфы Готовый софт 1
Э INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Не сильно популярный майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг(DOGE) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Готовый софт 0

Название темы