ShadowRay: майнинг Monero, кража данных и другие угрозы

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Хакеры незаметно майнят крипту и получают доступ к крупнейшим ИИ-моделям.
monero.jpg


В сентябре 2023 года была обнаружена новая кампания под кодовым названием ShadowRay, целью которой стала неисправленная уязвимость в популярном фреймворке Ray, позволяющая захватить вычислительные мощности и украсть конфиденциальные данные тысяч компаний из различных секторов, включая образование, криптовалюты и биофармацевтику.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

используется для масштабирования приложений на базе ИИ и Python по кластерам машин для распределенных вычислений. Популярный фреймворк широко применяется во всем мире крупными организациями, такими как Amazon, Spotify, Instacart, Netflix, Uber и OpenAI, включая обучение ChatGPT.

Активное использование недостатка началось после того, как в ноябре 2023 года Anyscale раскрыла 5 уязвимостей в Ray, из которых были исправлены 4, но одна критическая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-уязвимость (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

оценка CVSS: 9.8) осталась без исправления из-за ее связи с решением компании о добавлении механизма аутентификации.

Уязвимость предоставила хакерам возможность эксплуатации в незащищенных средах. Однако, несмотря на то что Anyscale не считает ошибку значимой, поскольку она не предназначена для эксплуатации вне строго контролируемой сетевой среды, как сказано

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

поставщика.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ИБ-компании Oligo, в сентябре 2023 года наблюдались активные эксплуатации уязвимости CVE-2023-48022, которые привели к тому, что сотни публично доступных серверов Ray были скомпрометированы, что позволило атакующим получить доступ к чувствительной информации, включая модели ИИ, переменные окружения, учетные данные баз данных и токены доступа к облачным средам.

В некоторых случаях злоумышленники использовали доступ к мощным видеокартам для майнинга криптовалюты Monero или устанавливали Reverse Shell для получения постоянного доступа в скомпрометированные среды, выполняя произвольный код через псевдотерминалы Python.

Стоит отметить, что многие разработчики могли не заметить раздел документации Ray, посвященный указанной ошибке, или же не осознавать ее существование вовсе. Это привело к тому, что CVE-2023-48022 стала «теневой уязвимостью» — проблемой, которая не обнаруживается статическими сканерами, но может привести к серьезным нарушениям безопасности и значительным потерям.

Для защиты от атак ShadowRay Oligo рекомендует обеспечить безопасность развертываний Ray, работая в защищенной среде с применением правил брандмауэра, добавлением авторизации к порту Ray Dashboard и непрерывным мониторингом на предмет аномалий.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
H Мультивалютный майнинг пул с ежедневными выплатами HashCity.org Бонус за регистрацию! Способы заработка 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Облачный майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА LOGIN:PASS [Private Keeper] Облачный майнинг (с капчей) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Хайп майнинг рублевый b&c P.K Проекты Private Keeper 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
АнАлЬнАя ЧуПаКаБрА INLINE майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Брут/чекер на облачный майнинг. Проекты Private Keeper 0
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ру майнинг Проекты Private Keeper 10
АнАлЬнАя ЧуПаКаБрА INLINE Очередной майнинг Проекты Private Keeper 4
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг. Вывод без валида Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Псевдо майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] B/C Облачный майнинг на всеми любимом скрипте Проекты Private Keeper 4
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Веб майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Не сильно популярный майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг(DOGE) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Проекты Private Keeper 0
S Скрытый майнинг стал угрозой для криптовалют Новости в сети 0
M [UBC 2.2.3] Облачный майнинг. Проекты UBC 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг Проекты Private Keeper 0
L Интересно Хакеры атаковали европейские суперкомпьютеры для добычи Monero Новости в сети 0
NickelBlack Bitcoin, Ethereum & Monero clipper Source С/C++ 1
L Интересно ESET вскрыла ботнет для майнинга Monero из 35 тысяч устройств Новости в сети 0
Admin Интересно [Анализ] Monero - false privacy? История взлома. Новости в сети 1
Admin Интересно Monero - false privacy? История взлома. Новости в сети 1
F Бесплатный скрытый майнер Monero+Zcash Софт для работы с текстом/Другой софт 83
S Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero Новости в сети 0

Название темы