本周,歐洲突然曝光了多達(dá)數(shù)十臺感染了惡意挖礦軟件的超級計(jì)算機(jī),成為挖礦肉雞。
據(jù)悉,愛丁堡大學(xué)周一初次公布了ARCHER超級計(jì)算機(jī)遭攻擊的報(bào)告,稱已關(guān)閉ARCHER系統(tǒng)進(jìn)行調(diào)查,并重置SSH(安全外殼協(xié)議)密碼,以防再次發(fā)生攻擊。
同一天,德國超級計(jì)算機(jī)管理組織bwHPC宣布,由于類似的安全問題,其5個(gè)超級計(jì)算機(jī)/高性能計(jì)算集群bwUniCluster 2.0、ForHLR II、bwForCluster JUSTUS、bwForCluster BinAC和Hawk現(xiàn)已關(guān)閉。磁力泵
周三,安全研究員Felix von Leitner在博客中說,西班牙巴塞羅那的一臺超級計(jì)算機(jī)也受到安全問題的影響,因此被關(guān)閉。
周四,更多受感染的超級計(jì)算機(jī)浮出水面,巴伐利亞科學(xué)院下屬的萊布尼茨計(jì)算中心當(dāng)天表示,由于安全漏洞,其計(jì)算集群與互聯(lián)網(wǎng)斷開連接。
當(dāng)天晚些時(shí)候,德國朱利希研究中心立即聲明,由于“IT安全事件”,JURECA、JUDAC和JUWELS超級計(jì)算機(jī)必須關(guān)閉。化工泵
就在昨天,瑞士蘇黎世的瑞士科學(xué)計(jì)算中心也表示,在外部環(huán)境安全之前,將繼續(xù)關(guān)閉對其超級計(jì)算機(jī)的外部訪問。自吸泵
目前尚不清楚究竟是誰或組織實(shí)施了這些攻擊,但根據(jù)安全公司的分析,黑客通過竊取SSH證書獲得了超級計(jì)算機(jī)的訪問權(quán)限,而大學(xué)內(nèi)部人士最有可能獲得這些超級計(jì)算機(jī)的訪問權(quán)限。
被劫持的SSH登錄名實(shí)際上屬于加拿大、中國和波蘭的大學(xué)。
盡管沒有證據(jù)證明所有攻擊都是由同一個(gè)組織實(shí)施的,但所有惡意軟件的文件名和網(wǎng)絡(luò)指示器都證明它們的來源可能是同一個(gè)地方。多級泵