ShadowRay: майнинг Monero, кража данных и другие угрозы

Support81

Модератор
Хакеры незаметно майнят крипту и получают доступ к крупнейшим ИИ-моделям.
monero.jpg


В сентябре 2023 года была обнаружена новая кампания под кодовым названием ShadowRay, целью которой стала неисправленная уязвимость в популярном фреймворке Ray, позволяющая захватить вычислительные мощности и украсть конфиденциальные данные тысяч компаний из различных секторов, включая образование, криптовалюты и биофармацевтику.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

используется для масштабирования приложений на базе ИИ и Python по кластерам машин для распределенных вычислений. Популярный фреймворк широко применяется во всем мире крупными организациями, такими как Amazon, Spotify, Instacart, Netflix, Uber и OpenAI, включая обучение ChatGPT.

Активное использование недостатка началось после того, как в ноябре 2023 года Anyscale раскрыла 5 уязвимостей в Ray, из которых были исправлены 4, но одна критическая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-уязвимость (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

оценка CVSS: 9.8) осталась без исправления из-за ее связи с решением компании о добавлении механизма аутентификации.

Уязвимость предоставила хакерам возможность эксплуатации в незащищенных средах. Однако, несмотря на то что Anyscale не считает ошибку значимой, поскольку она не предназначена для эксплуатации вне строго контролируемой сетевой среды, как сказано

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

поставщика.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ИБ-компании Oligo, в сентябре 2023 года наблюдались активные эксплуатации уязвимости CVE-2023-48022, которые привели к тому, что сотни публично доступных серверов Ray были скомпрометированы, что позволило атакующим получить доступ к чувствительной информации, включая модели ИИ, переменные окружения, учетные данные баз данных и токены доступа к облачным средам.

В некоторых случаях злоумышленники использовали доступ к мощным видеокартам для майнинга криптовалюты Monero или устанавливали Reverse Shell для получения постоянного доступа в скомпрометированные среды, выполняя произвольный код через псевдотерминалы Python.

Стоит отметить, что многие разработчики могли не заметить раздел документации Ray, посвященный указанной ошибке, или же не осознавать ее существование вовсе. Это привело к тому, что CVE-2023-48022 стала «теневой уязвимостью» — проблемой, которая не обнаруживается статическими сканерами, но может привести к серьезным нарушениям безопасности и значительным потерям.

Для защиты от атак ShadowRay Oligo рекомендует обеспечить безопасность развертываний Ray, работая в защищенной среде с применением правил брандмауэра, добавлением авторизации к порту Ray Dashboard и непрерывным мониторингом на предмет аномалий.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая Новости в сети 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
S Скрытый майнинг стал угрозой для криптовалют Новости в сети 0
M [UBC 2.2.3] Облачный майнинг. Проекты UBC 0
L Майнинг сайт Программирование 0
S Скрипт онлайн Майнинг Программирование 0
Support81 Япония взломала Monero: арестован глава преступной сети Новости в сети 0
L Интересно Хакеры атаковали европейские суперкомпьютеры для добычи Monero Новости в сети 0
NickelBlack Bitcoin, Ethereum & Monero clipper Source Программирование 3
L Интересно ESET вскрыла ботнет для майнинга Monero из 35 тысяч устройств Новости в сети 0
Admin Интересно [Анализ] Monero - false privacy? История взлома. Новости в сети 1
Admin Интересно Monero - false privacy? История взлома. Новости в сети 1
F Бесплатный скрытый майнер Monero+Zcash Готовый софт 83
S Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero Новости в сети 0

Название темы