上周,歐洲突然曝出多達(dá)十?dāng)?shù)臺(tái)超級(jí)計(jì)算機(jī)感染惡意挖礦軟件,淪為挖礦肉雞。據(jù)悉周一英國(guó)愛(ài)丁堡大學(xué)首先公布了ARCHER超級(jí)計(jì)算機(jī)遭到攻擊的報(bào)告,表示關(guān)閉ARCHER的系統(tǒng)進(jìn)行調(diào)查,并且為了防止再次被攻擊,重置了SSH(安全外殼協(xié)議)密碼。
同一天德國(guó)超級(jí)計(jì)算機(jī)管理組織bwHPC宣布因?yàn)轭愃频陌踩珕?wèn)題,旗下5臺(tái)超級(jí)計(jì)算機(jī)/高性能計(jì)算集群bwUniCluster 2.0、ForHLR II、bwForCluster JUSTUS、bwForCluster BinAC、Hawk現(xiàn)起關(guān)閉。
周三安全研究員Felix von Leitner在博客中稱,位于西班牙巴塞羅那的一臺(tái)超級(jí)計(jì)算機(jī)也受到安全問(wèn)題的影響,因此被關(guān)閉。
周四更多被感染的超級(jí)計(jì)算機(jī)浮出水面,巴伐利亞科學(xué)院下屬的萊布尼茲計(jì)算中心當(dāng)天表示因?yàn)榘踩┒矗涔芾淼挠?jì)算集群斷開(kāi)互聯(lián)網(wǎng)連接。
當(dāng)天晚些時(shí)候,德國(guó)朱利希研究中心緊接著表示由于發(fā)生“IT安全事件”,必須關(guān)閉旗下JURECA,JUDAC和JUWELS超級(jí)計(jì)算機(jī)。
就在前天瑞士蘇黎世的瑞士科學(xué)計(jì)算中心也表示在直到外部環(huán)境安全之前,將持續(xù)關(guān)閉其超級(jí)計(jì)算機(jī)的外部訪問(wèn)。
目前尚不清楚究竟是什么人或組織實(shí)施了這些攻擊,但據(jù)安全公司分析,黑客是通過(guò)竊取SSH憑證獲得了超級(jí)計(jì)算機(jī)的訪問(wèn)權(quán)限,而大學(xué)內(nèi)部人士因?yàn)橛袡?quán)訪問(wèn)這些超級(jí)計(jì)算機(jī)而最有嫌疑。
實(shí)際上被劫持的SSH登錄名分別屬于加拿大、中國(guó)和波蘭的大學(xué)。
而且雖然沒(méi)有證據(jù)證明所有的攻擊都是由同一組織實(shí)施的,但所有惡意軟件的文件名和網(wǎng)絡(luò)指示器都證明它們的源頭可能是同一個(gè)地方。(原文來(lái)源:CNBeta)