第231期安全事件

2020/05/18-2020/05/24


英文标题 Supercomputers hacked across Europe to mine cryptocurrency
中文标题 欧洲多国超级计算机集群感染挖矿恶意软件
作者及单位 Catalin Cimpanu for Zero Day
内容概述
欧洲多个国家的超级计算机遭黑客入侵,感染挖矿恶意软件。英国、德国和瑞士已确认发生了该安全事件,在西 班牙的高性能计算中心也发生了类似的入侵事件。研究人员对恶意样本进行了分析,表示攻击者似乎已通过受到破坏 的 SSH 凭据获得了对超级计算机群集的访问权限。一旦攻击者获得对超级计算节点的访问权限,攻击者似乎利用 CVE-2019-15666 漏洞进行了 root 访问,然后部署了门罗币挖矿恶意程序。
新闻链接
https://www.zdnet.com/article/supercomputers-hacked-across-europe-to-mine-cryptocurrency/