Puncte:2

Acțiune necesară: activitate suspectă observată pe proiectul Google Cloud

drapel cn

Am primit azi următorul e-mail de la Google. Au efectuat mai multe scanări pe sistemul nostru și nu a ieșit nimic - adresa IP de destinație pe care au trimis-o este o IP Facebook. Are asta vreun sens? Derulăm reclame Facebook - și singura mea explicație este că o reclamă rău intenționată a ajuns cumva în rețeaua lor publicitară.

Orice ajutor este mult apreciat.

Sistemele noastre au identificat că Google Cloud Platform/ID-ul proiectului API Este posibil ca [] să fi fost compromis și folosit pentru minerit de criptomonede.

Această activitate a fost detectată ca provenind de la IP XXX și ID-ul VM XX la IP de destinație 31.13.86.8 pe telecomandă portul 443 între 2021-12-02 01:34 și 2021-12-02 01:45 (Ora Pacificului), deși poate fi încă în desfășurare.

drapel cn
Am primit același e-mail astăzi cu același IP la distanță. Concluzia noastră a fost, de asemenea, că este un IP Facebook și nu am găsit nimic suspect pe serverele noastre. Nu am avut nici măcar vârfuri de CPU (ceea ce cred că ar fi cazul când cineva face criptominări). Folosim de exemplu Login Facebook.
John Hanley avatar
drapel cn
Postarea aici nu te va ajuta. Întrebarea dvs. nu are detalii unde vă putem rezolva problema. Trebuie să contactați asistența Google Cloud. Dacă un sistem automatizat continuă să detecteze cripto mining, greșit sau nu, sistemele dvs. pot fi suspendate. Vă recomand să creați un nou sistem.Luați în considerare această practică de recuperare în caz de dezastru. Am efectuat investigații criminalistice pentru companii care au primit această notificare. Google a avut dreptate. Asta nu înseamnă că sunt corecte în cazul tău, dar trebuie să convingi Google.
drapel cn
Bineînțeles că am contactat suportul. Și, de asemenea, desigur, Postarea aici este utilă, dacă mai multe persoane primesc aceeași notificare cu IP-ul Facebook, acest lucru ajută la dezvoltarea înțelegerii.
Nestor Daniel Ortega Perez avatar
drapel ad
@SherifBuzz Ți-au fost utile informațiile postate în răspunsul meu? Sau, considerați că aveți nevoie de mai multe informații pentru a vă rezolva problema sau îndoiala?
Puncte:0
drapel ad

Aceștia sunt pașii recomandați de GCP atunci când un utilizator se confruntă cu acel mesaj de avertizare:

-Opriți instanța imediat.

-Anunțați utilizatorii afectați; s-ar putea să se întrebe de ce serviciul dvs. este oprit.

-Identificați sursa vulnerabilității analizând comportamentul instanței dvs. și software-ul pe care l-ați instalat.

- Asigurați-vă că tot software-ul este actualizat. Verificați dacă există vulnerabilități cunoscute în software-ul instalat pe computer și luați pași proactivi pentru a aplica cele mai recente corecții de securitate.

-Adoptați măsuri de securitate suplimentare pentru a vă asigura că proiectul dvs. nu este compromis de o terță parte și apoi reinstalați complet proiectul.

-Urmați instrucțiunile din Ce pot face pentru a-mi proteja instanța? (mai sus) pentru a vă asigura că proiectul dvs. este sigur pe viitor.

-Dacă ați primit un avertisment de la Google Cloud Platform cu privire la un comportament suspect al proiectului dvs., faceți apel la avertisment accesând consola Google Cloud -Platform și explicând pașii pe care i-ați urmat pentru a securiza instanța.

GCP nu are vizibilitate asupra a ceea ce este instalat pe instanța dvs. sau a software-ului care a cauzat problema. Sunteți responsabil pentru investigarea sursei vulnerabilității și luarea măsurilor pentru a o atenua. Dacă aveți nevoie de asistență suplimentară pentru a depana problema, vă rugăm să consultați pagina de asistență Cloud Platform Suport platformă cloud.

Puteți accesa următoarea adresă URL a informațiilor oficiale GCP ca referință Securizarea instanțelor:

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.