• Nuestro Equipo
  • Anunciate
  • Contactanos
sábado, diciembre 13, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Hackers vulneran cuentas de Google Cloud para minar criptomonedas

Emily F Escrito por Emily F
4 años atrás
En Altcoins
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • El Equipo de Acción de Ciberseguridad de Google indicó en un reciente informe que ciberdelincuentes aprovechan cuentas comprometidas de Google Cloud para minar criptomonedas de forma maliciosa.
  • El informe también establece que el 86% de las cuentas vulneradas se utilizaron para el criptojacking.
  • En el 58% de los casos estudiados, sólo tomó 22 segundos para que el software de minería de criptomonedas fuera descargado al sistema del usuario luego de ser vulnerada la cuenta, indicaron los analistas.

Recientemente, el Equipo de Acción de Ciberseguridad de Google reveló en un informe que una de las principales amenazas en Google Cloud es la vulneración de cuentas para la minería maliciosa de criptomonedas.

El informe denominado “Threat Horizons”, publicado esta semana en el blog oficial de Google Cloud, señala que el Grupo de Análisis de Amenazas o TAG (por sus siglas en inglés) encontró que “los atacantes explotan instancias en la nube mal configuradas con el objetivo de obtener ganancias a través de la extracción de criptomonedas”.

Quantfury Quantfury Quantfury

Según analistas de ciberseguridad de Google, de las 50 instancias de la plataforma de Google Cloud que se vieron recientemente comprometidas, el 86% de ellas fueron utilizadas principalmente para “realizar minería de criptomonedas” de forma maliciosa y así lucrarse de ella. Dichas operaciones fueron ejecutadas por ciberdelincuentes que usaron las cuentas en la nube vulneradas para acceder a los recursos de CPU/GPU de los usuarios y poder minar tokens, o en el caso de la criptomoneda Chia, usar el espacio de almacenamiento de dichas cuentas para poder minarla, de acuerdo con lo revelado en el informe.

Además, el 10% de las instancias en la nube comprometidas se utilizó para “realizar escaneos de otros recursos disponibles públicamente en Internet para identificar sistemas vulnerables”, y 8% de tales instancias fueron empleadas para “atacar otros objetivos”, reveló el informe. Asimismo, las cuentas vulneradas fueron utilizadas en menor medida para hospedar malware (6%) y contenido no autorizado de Internet (4%), así como también para lanzar bots de ataques DDoS (2%) y enviar spam (2%), de acuerdo con el informe de Google. En algunos casos, desde una misma instancia comprometida se realizaron varias acciones maliciosas, por ello ninguna de las actividades mencionadas alcanza el 100%, según el reporte citado.

Articulosde interes

Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

12 de diciembre de 2025
564
Bodegón sobre un escritorio legal de madera oscura. En primer plano y enfocado, un documento oficial con el encabezado 'Executive Order: Rescheduling of Controlled Substances' junto a una pluma estilográfica negra y dorada. Al lado, un frasco de vidrio verde para medicina con una etiqueta que muestra una hoja de cannabis estilizada y el texto 'PHARMACEUTICAL USE ONLY'. Un mazo de juez y libros de leyes aparecen desenfocados en el fondo, bajo iluminación de estudio.

Trump firmará orden ejecutiva sobre cannabis y las acciones del sector se disparan

12 de diciembre de 2025
717
Quantfury Quantfury Quantfury

El Equipo de Acción de Ciberseguridad de Google también encontró que los ciberatacantes se aprovecharon de “las malas prácticas de seguridad del cliente” y/o del uso de “software vulnerable de terceros” en casi el 75% de los casos analizados. Desglosando dicho porcentaje, los analistas reportaron que el 48% de las cuentas no tenían contraseña o poseían una contraseña débil, de manera que fueron “escaneadas con facilidad y forzadas brutalmente” por una entidad maliciosa; mientras que en el 26% restante, el acceso de los ciberatacantes se atribuyó a “vulnerabilidades en software de terceros” instalados por cada propietario.

Según los analistas, al parecer el robo de datos no era el objetivo principal tras estos ataques, pero lograron comprometer los activos en la nube de los usuarios. De acuerdo con los especialistas de Ciberseguridad de Google, “los malos actores comienzan a realizar múltiples formas de abuso y las instancias públicas en la nube orientadas a Internet estaban abiertas al escaneo y a los ataques de fuerza bruta”, reportó el equipo.

Un aspecto que destaca el informe es el tiempo en el cual se vieron comprometidas las instancias de Google Cloud. En el caso del criptojacking o la minería de criptomonedas maliciosa, sólo tomaba 22 de segundos en descargarse el software de minería de criptomonedas al sistema del usuario en el 58% de los casos analizados. Según el equipo de Google, esto último sugiere que “los ataques iniciales y las descargas posteriores fueron eventos programados que no requirieron intervención humana”, añadiendo que intervenir manualmente en este tipo de situaciones es prácticamente imposible, por lo que recomiendan que “la mejor defensa es no implementar un sistema vulnerable o tener mecanismos de respuesta automatizados”.

Quantfury Quantfury Quantfury

El criptojacking o minería de criptomonedas maliciosa es una modalidad de ataque que utilizan piratas informáticos para lucrarse utilizando los dispositivos o cuentas en nubes de terceros. De forma similar a lo detectado en Google Cloud, hace cuatro meses la firma de ciberseguridad en la nube Uptycs encontró una variante de un virus o malware del tipo gusano Golang, el cual ataca a los servidores vulnerables basados en Linux o similares (*nix o UNIX) con minería maliciosa de la criptomoneda Monero (XMR). 

Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.
Etiquetas: ciberdelincuentesCriptojackingCriptomonedasGoogle Cloudminería de criptomonedastrending

Articulos Relacionados

Cardano lidera las ganancias diarias impulsado por el lanzamiento de Midnight y su inclusión en el ETF de Bitwise

10 de diciembre de 2025
662
ETH ETF

ETF de Ethereum marca récord de entradas mientras inversores institucionales rotan desde Bitcoin

10 de diciembre de 2025
653

BitMine impulsa agresivamente su acumulación de Ethereum y se aproxima al 5% del suministro total

9 de diciembre de 2025
675

BlackRock lanza ETF de Ethereum con staking, marcando un hito regulatorio y competitivo en EE. UU.

9 de diciembre de 2025
624

China hunde la confianza cripto y revive los fantasmas de 2017 y 2021

30 de noviembre de 2025
2.4k

Fidelity rompe los 250 millones USD con su fondo tokenizado en Ethereum, mientras ETH consolida por encima de los 3.000 USD

30 de noviembre de 2025
622

Jefferies anticipa un giro clave para las mineras en 2026

9 de diciembre de 2025
1.2k
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Oracle, Broadcom y Nvidia en la mira

11 de diciembre de 2025
2.3k

Bessent adelanta un cierre económico que sorprende

7 de diciembre de 2025
680
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

10 de diciembre de 2025
593
Monitores de trading: gráfico de Bitcoin volátil (izq.) y fuerte caída de MicroStrategy (der.).

JPMorgan: El ratio clave de Strategy que decidirá el futuro de Bitcoin

6 de diciembre de 2025
755
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

9 de diciembre de 2025
595

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.