Phát hiện một trường hợp kỳ lạ: kẻ tấn công sau khi xâm nhập hệ thống thì chỉ chăm chỉ đào coin, thậm chí còn lười xóa dấu vết. Nhật ký thao tác, ghi chép tiến trình đều giữ nguyên, như thể sợ người khác không biết.



Kiểu "hacker phó mặc" này lại phơi bày một thực tế—hệ thống giám sát của nhiều dự án chỉ là hình thức, kẻ tấn công hoàn toàn không lo bị phát hiện. Máy đào chạy ầm ầm, còn đội ngũ bảo mật thì không hề hay biết.

Nhắc nhở mọi người: thường xuyên kiểm tra các tiến trình bất thường và mức sử dụng tài nguyên trên máy chủ, đừng để đến khi hóa đơn điện tăng vọt mới nhận ra.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
GamefiGreenievip
· 11giờ trước
Haha, hacker này đúng là lười thật, dứt khoát buông luôn rồi --- Hệ thống giám sát như có cũng như không, câu này đau thật, bao nhiêu dự án cũng như thế này --- Tiền điện tự nhiên tăng gấp đôi mới phát hiện máy đào, đúng là quá vô lý --- Tôi chỉ muốn biết đội ngũ an ninh làm kiểu gì mà cũng không phát hiện ra --- Hacker kiểu "Phật hệ" này đúng là đỉnh, đào coin mà dám làm lộ liễu thế --- Thật đấy, nên tự kiểm tra định kỳ đi, đừng đợi đến lúc bị làm thịt rồi mới phản ứng --- Trường hợp này cho thấy gì? Chính là đa số dự án chẳng coi trọng bảo mật --- Máy đào chạy ầm ầm, hóa đơn tiền điện vừa ra là sốc luôn --- Hơi cạn lời, thế này mà cũng qua mặt được thì bộ phận an ninh làm gì nhỉ --- Đây là lý do phải thường xuyên kiểm tra tài nguyên sử dụng, lười kiểm tra thì chờ bị "cắt" thôi
Xem bản gốcTrả lời0
RunWithRugsvip
· 11giờ trước
Haha, hacker này đúng là lười thật, tấn công mà cũng kiểu "phật hệ" thế này. Đội ngũ an ninh thật sự nên tự kiểm điểm lại, giám sát như không thì đúng là đau lòng. Tôi chỉ phát hiện ra máy đào sau khi hóa đơn điện tăng vọt, quá muộn rồi anh em ơi. Với mức cảnh giác thế này, đúng là phải audit lại cho nghiêm túc. Đến kẻ tấn công cũng không vội xóa dấu vết, ý nghĩa là gì đây... Hơi hài thật, chẳng phải như đang "nude" ngoài đường sao. Thật đấy, nhiều dự án hiểu về hệ thống của mình còn đáng lo. Phật hệ đến mức này, lại trở thành lời cảnh báo thẳng thắn nhất. Đợi đã, ông này đúng kiểu cứ ở đó đào thôi, chẳng chút lo lắng. Máy đào lặng lẽ chạy, đội an ninh lặng lẽ ngủ, hiện thực đúng là châm biếm. Trường hợp này lan truyền được thì ít nhất cũng giúp người khác cảnh giác hơn. Chỉ cần xem log là biết hết, ai mà quan tâm có xóa dấu vết hay không.
Xem bản gốcTrả lời0
GateUser-0717ab66vip
· 11giờ trước
Tên hacker này đúng là quá lố bịch, đào coin mà không thèm xóa dấu vết, bị bắt là đáng đời. Wtf, đội ngũ bảo mật của dự án này đâu rồi, máy đào chạy full mà còn không phát hiện. Nói thật, đa phần các dự án đều như vậy, giám sát chỉ để cho có mà thôi. Trời đất, đợi đến khi nhận hóa đơn tiền điện mới phát hiện bị hack, đúng là quá xấu hổ. Hacker kiểu này “phật hệ” quá, hoặc lười nghĩ đường lui, hoặc chẳng sợ các bạn chút nào. Kiểm toán định kỳ thật sự là bắt buộc, không thì ngày nào cũng bị hút máu mà không hay. Thế này mà gọi là hacker à? Đến ẩn mình cũng không biết, cứ thế đào coin công khai, đáng đời bị cộng đồng tẩy chay.
Xem bản gốcTrả lời0
PerennialLeekvip
· 11giờ trước
Haha ông bạn này đúng kiểu phật hệ thật, kẻ tấn công cũng bắt đầu buông xuôi rồi --- Nói thật, chuyện này đúng là trò cười, đội ngũ an ninh ngủ say như chết à --- Tiền điện tăng vọt mới phát hiện, phải lười cỡ nào chứ --- Giám sát như không cũng được à, thế này thì coi thường an ninh quá --- Tôi thấy nhiều đội còn chẳng biết máy chủ của mình đang chạy cái gì --- Thôi xong, ghi log cũng không xóa, kẻ tấn công này chắc chỉ đến để thị uy thôi --- Chuyện này cho thấy gì, phần lớn hệ thống giám sát của các dự án chỉ để làm cảnh --- Nghĩ mà thấy mỉa mai, hacker lười che giấu rồi mà mình vẫn còn ngồi đây nói chuyện bảo mật --- Chi tiết tiền điện tăng vọt này thật sự quá đỉnh, thiếu chuyên nghiệp đến vậy là cùng
Xem bản gốcTrả lời0
  • Ghim