
2020年5月20日
最近,英国,德国,瑞士和的超级计算机中心报告了加密货币恶意软件的感染,从而导致多个高性能计算集群关闭. 超级计算机是建立在传统硬件上的非常强大的系统,用于执行高级计算.
德国服务器群集被黑客入侵

超级计算机是建立在传统硬件上的非常强大的系统,用于执行高级计算. 主要用于复杂物理现象的科学计算和测试以及设计的数学模型.
由于使用了已登录节点的安全漏洞,英国国家超级计算服务ARCHER已被暂停. 根据官方消息,提交的任务仍将正常运行,但是它们无法登录或提交新任务. 此外,密码和SSH密钥将被重置. 服务重新启动后,用户登录时需要两个凭据: 包含密码(密码)的SSH密钥和新的ARCHER密码.
据说,德国的巴登-符腾堡州高性能计算(bwHPC)项目在同一天也遇到了网络安全事件,使五个服务器群集无法使用. 恢复事件正在处理中,包括:

Leibniz超级计算中心还在周四通知用户发生了影响高性能计算机运行的安全事件,从而使该体系结构与外部网络断开连接隔离.
同一天,德国的尤利希超级计算中心(JSC)还发布了消息,称由于IT安全事件,JURECA,JUDA和JUWELS超级计算机不可用.
据SPIEGEL记者Patrick Beuth报道,截至上周末,德国至少有9台超级计算机受到了网络攻击.

星期六,瑞士科学计算中心(CSCS)通知用户,由于系统中检测到恶意活动,许多高性能计算机和学术数据中心暂时无法访问.
情况分析
一台超级计算机并不像听起来那样奇特. 当前,大多数现有的超级计算机都依赖于传统的硬件,但是它们具有吸引黑客的许多资源.

根据相关新闻报道的分析超级计算机,在欧洲超级计算机上肆虐的采矿恶意软件攻击来自同一攻击者. 在获得了对超级计算节点的访问权限之后,攻击者使用CVE-2019-15666漏洞进行了根访问,然后部署了一个用于挖掘Monero(XMR)加密货币的应用程序.
ARCHER从事一系列研究项目,例如对天气模式和生物医学数据进行建模,模拟地球的气候并设计新材料. 但是它在支持许多不同的新冠状病毒(COVID-19)研究项目中的作用可能会吸引黑客. 更糟的是,不仅仅是ARCHER,上周被采矿病毒瘫痪的许多超级计算机在几周前宣布,由于入侵和随后的相关停机时间,它们将优先研究新的冠状病毒(COVID-19)流行研究可能会受到阻碍.
这不是超级计算机第一次用于采矿. 早在2018年2月,当局就在核中心逮捕了一些工程师超级计算机,因为他们使用该机构的超级计算机来开采加密货币. 同年,澳大利亚官员开始在气象局调查类似,因为员工使用该机构的超级计算机来开采加密货币.
江苏国君为您提供全面,可靠的信息安全服务
构建一站式高质量IT服务资源平台
为客户提供安全可靠的信息
免费咨询: 400-6776-989
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-225678-1.html
为显得不这么势利