×

页面升级中敬请期待

> 首页 > 关于优炫 > 公司动态 > 公司新闻 >

公司新闻

Company News

黑客滥用Google Cloud攻击D-Link路由器

2019-05-13 09:33:01

2019-05-13 09:33:01

据外媒近期报道,黑客滥用谷歌云平台攻击 D-Link 等路由器。一位研究人员表示,在过去几个月中,谷歌云平台遭到滥用,针对 D-Link、ARGtek、DSLink、Secutech 和 TOTOLINK 路由器进行三次 DNS 劫持攻击,DNS劫持会导致路由器流量被重定向并发送到恶意网站。
 
第一波攻击发起,目标是 D-Link DSL-2640B、D-Link DSL-2740R、D-Link DSL-2780B和 D-Link DSL-526B,将其重定向到加拿大的流氓 DNS 服务器。第二波攻击也针对这些相同类型的 D-Link 调制解调器。第三次攻击是针对的是 ARG-W4 ADSL 、DSLink 260E、Secutech 和 TOTOLINK 的路由器。
 
虽然暂时无法列出有多少路由器受到其影响,但有研究者表示,超过 14000 台 D-Link DSL-2640B 路由器与 2265 台 TOTOLINK 路由器暴露在公网上。研究人员也没有具体说明攻击者如何攻击路由器。然而,他指出,在过去几年中,DNSChanger 恶意软件已经多产到为网络犯罪分子提供了 1400 万美元的收入。
 
研究表明,上述攻击都使用了谷歌云平台的主机。攻击者首先使用谷歌的云服务功能来扫描可能被利用的易受攻击的路由器。然后,他们使用谷歌的平台将路由器远程配置到他们自己的 DNS 服务器。
 
研究人员表示,这个平台很容易被滥用,任何拥有谷歌帐户的人都可以轻松访问“Google Cloud Shell”,这项服务可为用户提供相当于Linux VPS [虚拟专用服务器]的服务,直接为他们提供在 Web 浏览器中的 root 权限。
 
作为一家大型云服务提供商,处理滥用行为对谷歌来说是一个持续的过程。”研究人员 Mursch 说。 “然而,与竞争对手不同,谷歌让犯罪分子很容易滥用他们的平台。”
 
内容来源:雷锋网
https://www.leiphone.com/news/201904/TGFdmEvQcy2A0ks8.html

企业业务“上云”越来越普遍,随之带来的就是“云安全”的问题。面对越来越大的潜在威胁,我们应及时部署安防工作。优炫云平台(简称UXCloud)产品致力于为用户提供一整套完整的IaaS私有云平台解决方案,从逻辑功能上划分,包括了物理层、网络层、物理资源层、虚拟资源层、资源管理调度层、业务层、运营管理层7大逻辑功能实现层。另外,信息安全专家提醒广大用户,单一防护产品并不足以守卫我们的数据安全,还是应由专业人士设计全套的信息安全解决方案,助力数据安全防护工作。