โครงการป้องกันการลักลอบขุดคริปโตใหม่ (Cryptomining Protection Program) เสนอเงินรางวัลมูลค่า 1 ล้านดอลลาร์สำหรับกรณีการโจมตีเพื่อขุดคริปโตที่สร้างความเสียหายสูง

หมวดหมู่

หมวดหมู่

ความปลอดภัย

ความปลอดภัย

อ่าน

อ่าน

ใช้เวลาอ่าน 2 นาที

ใช้เวลาอ่าน 2 นาที

ผู้เขียน

ผู้เขียน

โอลิเวอร์ มัคเวิร์ท

โอลิเวอร์ มัคเวิร์ท

วันที่

วันที่

การขุดเหรียญคริปโต (Cryptomining) ถือเป็นภัยคุกคามร้ายแรงและมีมูลค่าความเสียหายสูงต่อสภาพแวดล้อมระบบคลาวด์ โดยการโจมตีเพียงครั้งเดียวอาจส่งผลให้เกิดค่าใช้จ่ายในการประมวลผลที่ไม่ได้รับอนุญาตสูงถึงหลายแสนดอลลาร์ภายในเวลาไม่กี่วัน และจากรายงาน Threat Horizons ฉบับเดือนกันยายน 2022 โดย Google Cybersecurity Action Team (GCAT) พบว่า บัญชีคลาวด์ที่ถูกบุกรุกถึง 65% ตกเป็นเหยื่อของการขุดเหรียญคริปโต

เพื่อเพิ่มประสิทธิภาพในการตรวจจับและป้องกันการโจมตีจากการขุดคริปโต Google ได้ให้ความสำคัญกับเรื่องนี้เป็นฟีเจอร์หลักของ Security Command Center Premium และเพื่อสร้างความมั่นใจให้กับลูกค้าในการตรวจจับและยับยั้งการโจมตีดังกล่าวได้อย่างรวดเร็ว เรามีความยินดีที่จะเปิดตัวโปรแกรมคุ้มครองการขุดคริปโต (Cryptomining Protection Program) โครงการริเริ่มใหม่นี้จะมอบวงเงินคุ้มครองทางการเงินสูงสุดถึง 1 ล้านดอลลาร์ สำหรับค่าใช้จ่ายในการประมวลผล Google Cloud ที่เกิดขึ้นโดยไม่ได้รับอนุญาตอันเนื่องมาจากการโจมตีเพื่อขุดคริปโตที่ตรวจจับไม่ได้ โดยสิทธิ์นี้จะมอบให้แก่ผู้ใช้งาน Security Command Center Premium เท่านั้น

การตรวจจับการโจมตีเพื่อขุดคริปโต

Google Cloud สามารถมอบการคุ้มครองทางการเงินผ่าน Security Command Center Premium ได้ เนื่องจากมีการรวมความสามารถในการตรวจจับขั้นสูงไว้ภายในโครงสร้างพื้นฐานของ Google Cloud โดยตรง เพื่อระบุการโจมตีจากการขุดคริปโต Security Command Center จะสแกนหน่วยความจำของเวอร์ชวลแมชชีนเพื่อค้นหามัลแวร์ได้อย่างมีประสิทธิภาพ จุดเด่นที่ไม่เหมือนใครของวิธีนี้คือ สามารถตรวจจับได้โดยไม่ต้องใช้เอเจนต์ (Agentless) ซึ่งอาจทำให้ประสิทธิภาพการทำงานลดลงและสร้างช่องโหว่ในการป้องกันความปลอดภัยขององค์กร การใช้วิธีนี้ทำให้ Google Cloud สามารถตรวจจับและขัดขวางการโจมตีที่เครื่องมือความปลอดภัยอื่นๆ อาจตรวจไม่พบ ซึ่งเครื่องมือเหล่านั้นมักพึ่งพาการวิเคราะห์บันทึกคลาวด์และข้อมูลที่รวบรวมจาก API เท่านั้น

ความสามารถขั้นสูงของ Security Command Center นั้นมีมากกว่าแค่การตรวจจับการโจมตีจากการขุดคริปโต แต่ยังสามารถระบุตัวตนที่ถูกบุกรุก (Compromised identities) ซึ่งมักจะเป็นช่องทางให้ผู้โจมตีเข้าถึงบัญชีคลาวด์โดยไม่ได้รับอนุญาตและติดตั้งมัลแวร์ขุดคริปโตได้อย่างรวดเร็ว การตรวจพบตัวตนที่ถูกบุกรุกเหล่านี้ช่วยให้ Security Command Center สามารถระบุภัยคุกคามที่อาจเกิดขึ้นในเชิงรุก ก่อนที่ผู้ประสงค์ร้ายจะมีโอกาสใช้ประโยชน์จากข้อมูลที่รั่วไหลและเริ่มทำการโจมตี ความสามารถในการตรวจจับขั้นสูงที่ครอบคลุมสำหรับการขุดคริปโตนี้เกิดขึ้นได้จากการผสานรวม Security Command Center เข้ากับโครงสร้างพื้นฐานของคลาวด์โดยตรง

โปรแกรมคุ้มครองการขุดคริปโต (Cryptomining Protection Program)

ในการเข้าร่วมโปรแกรมคุ้มครองการขุดคริปโต ลูกค้า Google Cloud ที่ใช้งาน Security Command Center Premium จะต้องปฏิบัติตามข้อกำหนดและเงื่อนไขของโปรแกรม รวมถึงแนวทางปฏิบัติที่ดีที่สุดในการตรวจจับการขุดคริปโต (Cryptomining Detection Best Practices) สำหรับข้อมูลเพิ่มเติมและเกณฑ์การพิจารณาคุณสมบัติ โปรดดูที่ภาพรวมโปรแกรมคุ้มครองการขุดคริปโต

ข้อมูลสรุปเกี่ยวกับแนวทาง Shared Fate ของ Google Cloud
ข้อมูลสรุปเกี่ยวกับแนวทาง Shared Fate ของ Google Cloud

แนวทางการจัดการความเสี่ยงของ Google Cloud คือการผูกชะตากรรมของเราร่วมกับลูกค้าในการส่งมอบผลลัพธ์ด้านความปลอดภัยที่ดีที่สุดบนแพลตฟอร์มของเรา ด้วยการจัดหาเครื่องมือประสิทธิภาพสูงที่ติดตั้งมาในตัวเพื่อให้ลูกค้าตรวจจับภัยคุกคามที่แพร่หลายและมีมูลค่าความเสียหายสูงที่สุดในสภาพแวดล้อมคลาวด์ เราจึงมอบการคุ้มครองทางการเงินในกรณีที่ความพยายามของเราไม่เป็นไปตามเป้าหมาย

"การโจมตีจากการขุดคริปโตยังคงสร้างความท้าทายด้านความปลอดภัยและการเงินอย่างร้ายแรงให้กับองค์กรที่ขาดการควบคุมเพื่อป้องกันและความสามารถในการตรวจจับภัยคุกคามที่จำเป็นในสภาพแวดล้อมคลาวด์ Google Cloud ได้ก้าวไปอีกขั้นด้วยการนำเสนอการตรวจจับภัยคุกคามในตัวสำหรับการขุดคริปโตที่ไม่ได้รับอนุญาต พร้อมด้วยการคุ้มครองทางการเงินจริงสำหรับผู้ใช้ Security Command Center Premium เท่านั้น หากผู้โจมตีสามารถเล็ดลอดระบบตรวจจับไปได้ แนวทาง Shared Fate สำหรับความปลอดภัยบนคลาวด์นี้จะช่วยสร้างความมั่นใจให้กับผู้ซื้อระดับองค์กรเมื่อเปลี่ยนผ่านไปสู่คลาวด์" Philip Bues ผู้จัดการฝ่ายวิจัยด้านความปลอดภัยบนคลาวด์ของ IDC กล่าว

หากต้องการเริ่มใช้งาน Security Command Center Premium วันนี้ ซึ่งรวมถึงการตรวจจับการขุดคริปโตแบบไม่ต้องใช้เอเจนต์ของเรา โปรดไปที่คอนโซล Google Cloud สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Security Command Center Cryptomining Protection Program

อ่านบล็อกก่อนหน้าของเราเพื่อดูข้อมูลเพิ่มเติม: ปกป้องตัวคุณเองจากภัยคุกคามการขุดคริปโตด้วย SECURITY COMMAND CENTER

แท็กที่เกี่ยวข้อง

แท็กที่เกี่ยวข้อง

แชร์ไปยัง

แชร์ไปยัง

เริ่มต้นด้วยการพูดคุย 30 นาที

รับสิทธิ์ปรึกษาแผนกลยุทธ์
AI ฟรี 30 นาที

ปรึกษาขอบเขตงานฟรี 30 นาที

ผู้ที่คุยสายกับคุณคือวิศวกร ไม่ใช่ตัวแทนฝ่ายขาย

ตอบกลับเฉลี่ย: ต่ำกว่า 4 ชั่วโมง ในวันทำการ

เมื่อส่งแบบฟอร์มนี้ คุณรับทราบนโยบายความเป็นส่วนตัวของเรา

เมื่อส่งแบบฟอร์มนี้ คุณรับทราบนโยบายความเป็นส่วนตัวของเรา

ความปลอดภัย

14 พ.ย. 2566

ความก้าวหน้าของ AI ที่ออกแบบมาเพื่อจัดการกับความท้าทายด้านความปลอดภัยของคุณ

เพื่อก้าวข้ามความท้าทายด้านความปลอดภัยที่เกิดขึ้นอย่างต่อเนื่องและเป็นปัญหาพื้นฐาน เช่น ภัยคุกคามที่เพิ่มขึ้นเรื่อย ๆ ความพยายามอย่างหนักหน่วงของทีมรักษาความปลอดภัยเพื่อให้ได้ผลลัพธ์ที่ต้องการ และการขาดแคลนบุคลากรผู้เชี่ยวชาญด้านความปลอดภัยในปัจจุบัน Google Cloud จึงมุ่งมั่นที่จะนำเสนอโซลูชันที่มีประสิทธิภาพ ด้วยการควบคุมพลังของ Duet AI และการนำมาตรการที่เป็นนวัตกรรมใหม่มาใช้กับการดำเนินงานด้านความปลอดภัยและแพลตฟอร์มคลาวด์ Google Cloud มีเป้าหมายที่จะยกระดับความปลอดภัยให้แข็งแกร่งยิ่งขึ้น พร้อมทั้งนำเสนอการปรับปรุงพัฒนาครั้งสำคัญ

ความปลอดภัย

2 พ.ย. 2566

ปกป้องตัวคุณเองจากภัยคุกคามการลักลอบขุดเหรียญคริปโต (Cryptomining) ด้วย Security Command Center

เมื่อเร็ว ๆ นี้ เราพบว่าลูกค้าและผู้ที่อาจเป็นลูกค้าของเราตกเป็นเป้าหมายของการโจมตีเพื่อขุดเหรียญคริปโต (Cryptomining) เพิ่มมากขึ้นเรื่อย ๆ ซึ่งการโจมตีนี้เพิ่มขึ้นอย่างมีนัยสำคัญเมื่อองค์กรต่าง ๆ เปลี่ยนผ่านไปสู่คลาวด์ และสถาปัตยกรรมที่ใช้ VM ยังคงเป็นสถาปัตยกรรมหลักสำหรับเวิร์กโหลดที่เน้นการประมวลผล เพื่อยกระดับความปลอดภัยของการปรับใช้งานเหล่านี้ เรามีความยินดีที่จะเปิดตัวฟีเจอร์ตรวจจับภัยคุกคามใน Security Command Center (SCC): Virtual Machine Threat Detection (VMTD) ซึ่ง VMTD เป็นความสามารถในการตรวจจับชั้นนำที่ให้บริการโดยผู้ให้บริการคลาวด์รายใหญ่ โดยนำเสนอการสแกนหน่วยความจำแบบไม่ใช้เอเจนต์ (Agentless) เพื่อระบุภัยคุกคามต่าง ๆ เช่น มัลแวร์ขุดเหรียญคริปโตภายในเครื่องเสมือน (Virtual Machine) ของคุณบน Google Cloud

ความปลอดภัย

14 พ.ย. 2566

ความก้าวหน้าของ AI ที่ออกแบบมาเพื่อจัดการกับความท้าทายด้านความปลอดภัยของคุณ

เพื่อก้าวข้ามความท้าทายด้านความปลอดภัยที่เกิดขึ้นอย่างต่อเนื่องและเป็นปัญหาพื้นฐาน เช่น ภัยคุกคามที่เพิ่มขึ้นเรื่อย ๆ ความพยายามอย่างหนักหน่วงของทีมรักษาความปลอดภัยเพื่อให้ได้ผลลัพธ์ที่ต้องการ และการขาดแคลนบุคลากรผู้เชี่ยวชาญด้านความปลอดภัยในปัจจุบัน Google Cloud จึงมุ่งมั่นที่จะนำเสนอโซลูชันที่มีประสิทธิภาพ ด้วยการควบคุมพลังของ Duet AI และการนำมาตรการที่เป็นนวัตกรรมใหม่มาใช้กับการดำเนินงานด้านความปลอดภัยและแพลตฟอร์มคลาวด์ Google Cloud มีเป้าหมายที่จะยกระดับความปลอดภัยให้แข็งแกร่งยิ่งขึ้น พร้อมทั้งนำเสนอการปรับปรุงพัฒนาครั้งสำคัญ