اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية

وفقاً لتقارير من شركات أمنية، فقد تم اختراق حساب شركة تيسلا Tesla السحابي وتم استعماله من أجل تعدين العملات الرقمية، حيث تمكّن القراصنة من الوصول إلى حساب أمازون السحابي الخاص بشركة السيارات الكهربائية والاطلاع على بعض البيانات الحساسة مثل بيانات القياس عن بعد المستخدمة في سيارات الشركة.

الخرق الأمني تم اكتشافه الشهر الماضي من قبل شركة الأمن الإلكتروني RedLock والتي كانت تبحث عن الشركات التي تركت تفاصيل الدخول لحساب أمازون لخدمات الويب AWS بشكل مكشوف للعامة على الانترنت.

وقال الباحثون في شركة RedLock أنهم وجدوا بيانات غير محمية لشركة Tesla على وحدة التحكم Kubernetes، والتي هي نظام مصمّم من قبل شركة جوجل لتحسين التطبيقات السحابية، وهذا ما سمح للقراصنة بالوصول إلى البيئة السحابية الخاصة بشركة Tesla.

بعد اكتشاف الثغرة الأمنية، سارعت شركة RedLockبإخبار الشركة المتضررة Tesla عن الموضوع، الأمر الذي ساعد على معالجته بسرعة كبيرة، وقال متحدث باسم شركة Tesla: الخرق لم يؤثر على بيانات العملاء لدينا، كما أننا نسعى للمحافظة على برنامج منح الجوائز لمكتشفي الثغرات من أجل تشجيع هذا النوع من الأبحاث، وقمنا بمعالجة الخرق الأخير خلال ساعات فقط، ويبدو أن تأثير المشكلة كان محصوراً على سيارات الاختبار الهندسية المستخدمة داخلياً فقط، ولم يجد تحقيقنا الأولي أية أضرار على خصوصية الزبائن لدينا أو سلامة وأمن المركبات.

ووفقاً لشركة RedLock فإن استخدام حساب شركة Tesla السحابي من أجل تعدين العملات الرقمية هو أكثر قيمة من أية بيانات مخزنة بداخله، حيث أن 58 بالمئة من الشركات التي تستعمل خدمات سحابية عامة مثل AWS و Microsoft Azure و Google Cloud تم كشفها للعامة ، و 8 بالمئة تعرّضت لحوادث متعلقة بتعدين العملات الرقمية.

ويقول Gaurav Kumar وهو أحد المسؤولين في شركة RedLock: مع الاهتمام المتزايد بموضوع العملات الرقمية، فإن لصوص الانترنت وجدوا أن سرقة القوة الحاسوبية الخاصة بشركة ما هو أكثر قيمة من سرقة البيانات المخزنة، وبالتحديد البيئة السحابية العامة للشركة والتي تكون عادةً أهداف مثالية بسبب عدم وجود برامج دفاع سحابية ذات كفاءة عالية لمواجهة الاختراقات والتهديدات، ففي الأشهر القليلة الماضية وحدها، قمنا بالكشف عن عدة حوادث متعلقة بتعدين العملات الرقمية بما فيها الحادثة الأخيرة الخاصة بشركة Tesla.

 

مقالات قد تعجبك:
موقع إلكتروني لتتبع مسار سيارة تيسلا الخاصة بـ إيلون ماسك في الفضاء
مالك لسيارة تيسلا الكهربائية يستخدمها لتعدين العملات الرقمية
في تحد لها تيسلا تنهي أضخم بطارية في العالم خلال شهرين فقط
سيارة Tesla تسافر إلى الفضاء عبر رحلة شركة Space X
اعتقال علماء روس بسبب تعدين العملات الرقمية في منشأة نووية سرية

سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية

أعلنت منصة Coincheck اليابانية وهي واحدة من أكبر منصات تداول العملات الرقمية في اليابان، عن خسارة تُقدّر بـ 400 مليون دولار أمريكي نتيجة خرق أمني كبير، حيث قامت المنصة بإيقاف كامل لعمليات بيع وشراء العملة الرقمية NEM بعد ورود عدة تقارير كشفت عن عمليات سرقة 500 مليون وحدة من هذه العملة الرقمية دون تفاصيل عن ما يمكن أن تكون واحدة من أكبر عمليات السرقة في عالم العملات الرقمية.

ومنذ ذلك الحين قامت الشركة بتعليق عمليات السحب والإيداع في المنصة، وهي تعمل الآن على التحقيق في الأمر محاولةً تتبع مكان الكم الهائل من العملات الرقمية المسروقة.

وأوضح مسؤولون في المنصة أنهم يدرسون في الوقت الحالي إمكانية تعويض المتعاملين الذين خسروا عملاتهم خلال عملية السرقة.

عملة الـ NEM هي عملة رقمية شبيهة بالبيتكوين، وهي العملة الثامنة من حيث القيمة من العملات الرقمية التي يتم التداول بها على المنصة، وتُستخدم بشكل أساسي في عمليات الدفع الإلكتروني وعدة خدمات مالية أخرى.

عملية السرقة هذه تذكّرنا بأزمة Mt Gox عام 2014 عندما قام لصوص بعملية اختراق كبيرة تسببت بخسارة مماثلة بالرقم حوالي 400 مليون دولار من خلال سرقة العملة الرقمية البيتكوين، مما أدى لاحقاً إلى حالة إفلاس في المنصة اليابانية المخصصة للتداول بالعملات الرقمية، لكن وضع الاقتصاد الرقمي مع العملات الرقمية لا شك أنه تغيّر كثيراً بعد 4 سنوات، لذلك نأمل أن الإفلاس الذي أصاب Mt Gox لن يتكرر اليوم.

 

مقالات قد تعجبك:
لصوص العملة الرقمية Ethereum يستهدفون مستخدمي الأندرويد
ضربة لعملة البيتكوين من كوريا الجنوبية قد تأثر عليها
المغني 50Cent يجني 8 مليون دولار من البيتكوين بالمصادفة
البيتكوين تخسر 50% من إجمالي ذروة نجاحها
احمي هاتفك من التعدين الخفي مع متصفح Opera الجديد