ハッキングされたヨーロッパのスーパーコンピューター:誰が背後にいるのか?

(へ アレッサンドロルゴロ)
20/07/20

昨年 XNUMX 月、ヨーロッパの複数のスーパーコンピューター (少なくとも XNUMX 台) がハッキングされてアクセス不能になり、セキュリティ状態を回復するためにシャットダウンする必要があると述べた記事がいくつか掲載されました。 攻撃者の目的は、スーパーコンピューターの巨大な可能性を悪用して「暗号通貨を弱体化」させようとすることであったようだ。

11月XNUMX日、エディンバラ大学のスーパーコンピューターが攻撃された。このスーパーコンピューターには、この分野の科学者や研究者が利用できるパンデミックシミュレーションプログラムが最近インストールされていた。 英国国立サイバーセキュリティセンターは直ちに報告を受け、大学の技術者と協力して、発生した問題を解決しました。
ARCHER と呼ばれるこのスーパーコンピューターは、30 個の Intel Xeon E118.080 プロセッサーを搭載した Cray XC5 モデルですが、このモデルは現在では時代遅れで、間もなく製造中止となります。
同じ日に、ドイツの他の 5 台のスーパーコンピューターが攻撃され、シャットダウンされました。 スイスとスペインの一部のスーパーコンピューターも同じ運命をたどります。

最初の分析から、ハッカーは研究者がリモート接続するために使用する「セキュア シェル」接続を介してスーパーコンピューターにアクセスしたようです。 彼らはアクセスを取得すると、暗号通貨を損なう可能性のあるマルウェアをインストールしました。

しかし、一部のアナリストによると、これはスーパーコンピューターの膨大なリソースを悪用する不器用なハッカーによる一般的な試みではなく、コロナウイルスのパンデミックに関する英国の研究を妨害する一部の州による動きだろうという。 実際、詳しく調べてみると、一部のスーパーコンピューターをシャットダウンすることは、暗号通貨を損なうための良い方法とは考えられません。

米国は、コロ​​ナウイルスのワクチン研究に取り組む大学や研究センターに対する同様の攻撃の首謀者は中国とイランだと非難している。
ARCHAR サービスのページにアクセスすると、サービスに対する攻撃の影響を確認できます。

次の画像では、サービス停止期間を強調表示しています。この期間中、26 月 XNUMX 日までの完全な中断が確認できます。

次の期間もさまざまな問題に対する作業が続けられ、18 月 18 日には解決されたようです。 25 月 XNUMX 日以降、いくつかの電気的な問題があったことが読み取れますが、これも XNUMX 月 XNUMX 日から解決されました。

時間をかけていくつかのフォーラムでインシデントに関するコメントを読んでみると、何が起こったのかについてのさまざまな説明が見つかり、一部のユーザーは、何が起こったかはスーパーコンピューターのアクセス セキュリティ アーキテクチャに依存しており、正しく構成されていないと主張しています。

残念ながら、実際に何が起こったのかを言うことはできません。ハッキングされたすべてのスーパーコンピューターを正確に分析することによってのみ、深刻な結果が得られると私は信じています。

しかし、いくつかの技術報告書はこの事件について説明しており、暗号通貨のマイニングの試みを示しており、これが真実であれば、まったく異なる目的を持った第 XNUMX の Stratcom キャンペーンがハッカー キャンペーンに追加されたと想定できます。

ただし、19 つ確かなことは、スーパーコンピューターへの攻撃が、これまでのところ稀なことであることが本当であれば、最先端のテクノロジー、たとえば新型コロナウイルス感染症 (CovidXNUMX) のワクチンに興味を持つ人々にとって、それらの攻撃は、切望された獲物。

未来がどうなるか見ていきます。

深める:
https://www.bbc.com/news/technology-52709660?intlink_from_url=https://ww...
https://www.theregister.com/2020/05/13/uk_archer_supercomputer_cyberattack/
https://www.nytimes.com/2020/05/10/us/politics/coronavirus-china-cyber-h...
https://www.theregister.com/2020/05/05/coronavirus_research_hacking/
https://www.archer.ac.uk/status/
https://tech.newstatesman.com/security/archer-supercomputer-cyber-attack
https://www.cadosecurity.com/2020/05/16/1318/
https://csirt.egi.eu/academic-data-centers-abused-for-crypto-currency-mi...