我們看到在公司服務器上使用新客戶和現有客戶進行加密挖掘的情況有所增加。如果員工在貴公司的服務器上進行加密挖掘,我們的漏洞評估可以發現。讓我們來看看它是什么,直接影響是什么以及更大的威脅。
什么是加密采礦?
加密挖掘是指新的加密貨幣進入流通的過程。經常在勒索軟件攻擊中請求,比特幣是最流行的加密貨幣。比特幣挖掘是通過使用一些復雜的計算機代碼和支持硬件來完成的:想象一個具有大量帶寬和高速互聯網的大型服務器。“挖礦”讓您無需付費即可賺取加密貨幣。看到上訴了嗎?
這聽起來可能很復雜,但有人開始從您的公司竊取寶貴的資源卻非常容易。事實上,Norton 360 最近在其防病毒軟件中內置了加密挖掘功能。因此,如果您的公司正在使用該軟件,您的網絡管理員可能會將收益直接匯入他們的口袋!
即時效果
加密采礦是新的儲藏室盜竊。員工不是在偷辦公用品,而是在偷時間和資源。他們通常在上班時間安裝、監控和管理采礦軟件。此外,該軟件正在消耗公司支付的大量電力,更不用說帶寬了。這可能會減慢運行您的業務所需的其他網絡操作。此外,您可能需要重新考慮可以訪問您的網絡并可以安裝未經授權的軟件的 IT 團隊人員。但是,這是一個人力資源問題,我們在這里討論 IT 問題。
更大的威脅
在公司服務器上進行加密挖掘的更大威脅是它使您容易受到惡意軟件的攻擊。網絡上安裝的任何未經授權的軟件都會使您的系統面臨風險,即使這不是挖礦軟件的意圖。在您的網絡中留下網絡安全漏洞從來都不是一件好事,即使它會在您的 IT 人員的錢包中多花一些錢,或者我應該說是比特幣。