4 juillet 2024

Des pirates informatiques ont attaqué des superordinateurs européens pour l'exploitation minière de Monero

Des pirates ont attaqué plusieurs supercalculateurs en Europe pour exploiter Monero. Les clusters de superordinateurs étaientd’arrêter le travail pour enquêter sur les incidents.

Selon un rapport de ZDNet, des systèmes auraient été infiltrésDes problèmes de sécurité des supercalculateurs ont été documentés au Royaume-Uni, en Allemagne et en Suisse. Une attaque similaire a été menée contre un centre informatique haute performance en Espagne.

Apparemment, la plupart des attaques étaient dirigéesaux universités. Le premier incident a été signalé au début de la semaine dernière par l'Université d'Édimbourg, qui exploite le supercalculateur ARCHER. Ensuite, les opérateurs de clusters de supercalculateurs des principales universités de la région allemande du Bade-Wurtemberg ont annoncé une attaque similaire et un arrêt temporaire.

La plupart des attaques ont été menées contre des institutionsd'autres régions d'Allemagne, d'Espagne et de Suisse la semaine dernière. Des pirates ont infiltré les systèmes du Leibniz Supercomputer Center de l'Académie bavaroise des sciences, du Julich Research Center, de la Faculté de physique de l'Université Ludwig-Maximilian et du Swiss National Center for Computing.

Échantillons malveillantsLe logiciel, publié par la Computer Emergency Response Team (CSIRT), a été examiné par la société américaine de cybersécurité Cado Security. CSIRT— une organisation paneuropéenne qui coordonne la recherche sur les supercalculateurs à travers l'Europe.

Cado Security a déclaré les attaquantsvolé les titres SSH d'employés d'université au Canada, en Chine et en Pologne pour avoir accès à des grappes de supercalculateurs. Chris Doman, co-fondateur de Cado Security, a déclaré:

« Après que les assaillants ont eu accès ànœud de supercalculateur, ils semblent avoir exploité la vulnérabilité CVE-2019-15666 pour obtenir un accès root, puis déployé une application minière Monero.

Les pirates choisissent le plus souvent Monero pour les applications cachées.minage sur des ordinateurs infectés, mais les spécialistes de la cybersécurité parviennent à contrecarrer les attaquants. Le mois dernier, la société antivirus slovaque ESET a annoncé avoir réussi à contrer un botnet de 35 000 ordinateurs en Amérique latine qui exploitait XMR.

</ p></ p>