本周,歐洲突然曝光了多達數十臺感染了惡意挖礦軟件的超級計算機,成為挖礦肉雞。
據悉,愛丁堡大學周一初次公布了ARCHER超級計算機遭攻擊的報告,稱已關閉ARCHER系統進行調查,并重置SSH(安全外殼協議)密碼,以防再次發生攻擊。
同一天,德國超級計算機管理組織bwHPC宣布,由于類似的安全問題,其5個超級計算機/高性能計算集群bwUniCluster 2.0、ForHLR II、bwForCluster JUSTUS、bwForCluster BinAC和Hawk現已關閉。磁力泵
周三,安全研究員Felix von Leitner在博客中說,西班牙巴塞羅那的一臺超級計算機也受到安全問題的影響,因此被關閉。
周四,更多受感染的超級計算機浮出水面,巴伐利亞科學院下屬的萊布尼茨計算中心當天表示,由于安全漏洞,其計算集群與互聯網斷開連接。
當天晚些時候,德國朱利希研究中心立即聲明,由于“IT安全事件”,JURECA、JUDAC和JUWELS超級計算機必須關閉。化工泵
就在昨天,瑞士蘇黎世的瑞士科學計算中心也表示,在外部環境安全之前,將繼續關閉對其超級計算機的外部訪問。自吸泵
目前尚不清楚究竟是誰或組織實施了這些攻擊,但根據安全公司的分析,黑客通過竊取SSH證書獲得了超級計算機的訪問權限,而大學內部人士最有可能獲得這些超級計算機的訪問權限。
被劫持的SSH登錄名實際上屬于加拿大、中國和波蘭的大學。
盡管沒有證據證明所有攻擊都是由同一個組織實施的,但所有惡意軟件的文件名和網絡指示器都證明它們的來源可能是同一個地方。多級泵