Рейтинг:2

Требуется действие: в проекте Google Cloud обнаружена подозрительная активность

флаг cn

Сегодня я получил следующее электронное письмо от Google. Запустили несколько сканирований в нашей системе, и ничего не вышло — IP-адрес назначения, который они отправили, является IP-адресом Facebook. Есть ли в этом смысл? Мы запускаем рекламу в Facebook, и мое единственное объяснение состоит в том, что каким-то образом вредоносная реклама попала в их рекламную сеть.

Любая помощь высоко ценится.

Наши системы определили, что ваш идентификатор проекта Google Cloud Platform/API [] мог быть скомпрометирован и использован для майнинг криптовалюты.

Было обнаружено, что эта активность исходит от IP XXX и идентификатора ВМ. XX к IP-адресу назначения 31.13.86.8 на удаленном компьютере порт 443 между 2021-12-02 01:34 и 2021-12-02 01:45 (по тихоокеанскому времени), хотя, возможно, это все еще продолжается.

флаг cn
Сегодня мы получили такое же электронное письмо с тем же удаленным IP-адресом. Мы также пришли к выводу, что это IP-адрес Facebook, и мы не смогли найти ничего подозрительного на наших серверах. У нас даже не было всплесков ЦП (что, я думаю, было бы в случае, когда кто-то занимается криптомайнингом). Мы используем, например, вход через Facebook.
John Hanley avatar
флаг cn
Сообщение здесь вам не поможет. В вашем вопросе нет подробностей, где мы можем решить вашу проблему. Вам необходимо обратиться в службу поддержки Google Cloud. Если автоматизированная система продолжает обнаруживать майнинг криптовалюты, ошибочно или нет, ваши системы могут быть приостановлены. Я рекомендую вам создать новую систему.Считайте это практикой аварийного восстановления. Я провел судебную экспертизу для компаний, получивших это уведомление. Гугл был прав. Это не означает, что они верны в вашем случае, но вам нужно убедить Google.
флаг cn
Конечно, я связался со службой поддержки. А также, конечно, Публикация здесь полезна, если несколько человек получают одно и то же уведомление с IP-адресом Facebook, это помогает лучше понять.
Nestor Daniel Ortega Perez avatar
флаг ad
@SherifBuzz Была ли информация, опубликованная в моем ответе, полезной для вас? Или вы считаете, что вам нужно больше информации, чтобы решить вашу проблему или сомнения?
Рейтинг:0
флаг ad

Вот рекомендуемые GCP шаги, когда пользователь сталкивается с этим предупреждающим сообщением:

-Немедленно остановите экземпляр.

-Уведомление затронутых пользователей; они могут быть удивлены, почему ваш сервис не работает.

- Определите источник уязвимости, проанализировав поведение вашего экземпляра и установленного вами программного обеспечения.

- Убедитесь, что все программное обеспечение обновлено. Проверьте наличие известных уязвимостей в программном обеспечении, установленном на вашем компьютере, и примите упреждающие меры для установки последних исправлений безопасности.

- Примите дополнительные меры безопасности, чтобы гарантировать, что ваш проект не будет скомпрометирован третьей стороной, а затем полностью переустановите ваш проект.

-Следуйте инструкциям в разделе Что я могу сделать, чтобы защитить свой экземпляр? (выше), чтобы обеспечить безопасность вашего проекта в будущем.

-Если вы получили предупреждение от Google Cloud Platform о подозрительном поведении вашего проекта, обжалуйте предупреждение, перейдя в консоль Google Cloud -Platform и объяснив шаги, которые вы предприняли для защиты экземпляра.

GCP не видит, что установлено на вашем экземпляре или какое программное обеспечение вызвало проблему. Вы несете ответственность за расследование источника уязвимости и принятие мер по ее устранению. Если вам нужна дополнительная поддержка для устранения проблемы, перейдите на страницу поддержки облачной платформы. Поддержка облачной платформы.

Вы можете посетить следующий URL-адрес официальной информации GCP в качестве справочной информации. Защита экземпляров:

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.