<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Волна взломов суперкомпьютеров для майнинга криптовалюты</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html</link>
    <description>В нескольких крупных вычислительных кластерах, находящихся в суперкомпьютерных центрах Великобритании, Германии, Швейцарии и Испании, выявлены следы взломов инфраструктуры и установки вредоносного ПО для скрытого майнинга криптовалюты Monero (XMR). Детальный разбор инцидентов пока недоступен, но по предварительным данным системы были скомпрометированы в результате кражи учётных данных с систем исследователей, имеющих доступ на запуск заданий в кластерах (последнее время многие кластеры предоставляют доступ сторонним исследователям, изучающим коронавирус SARS-CoV-2 и  проводящим моделирование процессов, связанных с инфекцией COVID-19). После получения доступа к кластеру в одном из случаев атакующие эксплуатировали уязвимость CVE-2019-15666 в ядре Linux для получения root-доступ и установки руткита...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52973&lt;br&gt;</description>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#257</link>
    <pubDate>Sun, 24 May 2020 05:20:10 GMT</pubDate>
    <description>&amp;gt; прикол именно в этом. У меня, к примеру, запасная схд физически отдельная - поэтому даже если целиком отъедет при неудачном эксперименте, будет небольшой такой п-ц, а не полный.&lt;br&gt;&lt;br&gt;ты хорошо представляешь &quot;запасную&quot; СХД на 20-50 P?... я вот с трудом :)&lt;br&gt;Даже учитывая что на дисковой полке сейчас можно собрать 1P (с 14Т дисками).&lt;br&gt;&lt;br&gt;Раньше на 2Т дисках было еще веселее.&lt;br&gt;&lt;br&gt;&amp;gt; А у тебя кластер всегда в работающем состоянии - то есть вряд ли хоть чем он отличается от дисковых кластеров, с которыми я уже изрядно подзатрахался, пытаясь выбрать ну хоть сколько нибудь рабочее при конечных затратах решение.&lt;br&gt;&lt;br&gt;в рабочем. В люстре используется механизм похожий на journal=data из ext4.&lt;br&gt;В 95-99&#037; случаев это гарантирует что данные будут валидны после сбоя.&lt;br&gt;&lt;br&gt;Ну а что-то бы глюков на update не было - можно сходить и взять достаточно тестированую люстру - https://github.com/Cray/lustre, не идеал - но такие ошибки проверяются и перероверяются.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#256</link>
    <pubDate>Sat, 23 May 2020 10:54:03 GMT</pubDate>
    <description>Люстру вроде из новых ядер этсамое, чихпых? Так что клеить тебе не переклеить.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#255</link>
    <pubDate>Sat, 23 May 2020 10:52:23 GMT</pubDate>
    <description>Руткит на гитхабе интересно почитать - как работает, как вообще менять в своей системе ее поведение. Да еще компактно сделан. Красиво. При желании можно инсталлировать себе, в оборонительных целях. Не забыв убрать получение рута и сменив константы, конечно.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#254</link>
    <pubDate>Sat, 23 May 2020 10:35:19 GMT</pubDate>
    <description>Поселить весь персонал в датацентре? И 2-недельный карантин на выходе из него, чего уж.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#253</link>
    <pubDate>Sat, 23 May 2020 10:32:44 GMT</pubDate>
    <description>А ездить их админить будешь, наверное, ты? В общественном транспорте, чтоб адреналина побольше.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#252</link>
    <pubDate>Sat, 23 May 2020 10:30:20 GMT</pubDate>
    <description>Энтерпрайзы в соседней новости, XMR майнят.&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#251</link>
    <pubDate>Sat, 23 May 2020 10:29:10 GMT</pubDate>
    <description>&amp;gt; санитар реала, ага.&lt;br&gt;&lt;br&gt;Плох тот хакер который клацает клювом, даже в подворотне. К тому же руткитом можно и свои процессы от хакеров попрятать. Забавно же когда приходит какой-то скрипткидис, и даже не понимает чего тут брать. Нихрена нету, да еще алерты админу улетели. Паскудство, да?!&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#250</link>
    <pubDate>Sat, 23 May 2020 10:24:44 GMT</pubDate>
    <description>дебутстрап за несколько минут делает, на чем угодно - хоть на соседнем armv7&lt;br&gt;</description>
</item>

<item>
    <title>Волна взломов суперкомпьютеров для майнинга криптовалюты (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120660.html#249</link>
    <pubDate>Fri, 22 May 2020 08:08:37 GMT</pubDate>
    <description>&amp;gt; а что там происходит при отвале части нод? Просто на обращения к части данных возвращается &quot;ойнишмагла&quot;, а когда обратно включишь - продолжает с того же места?&lt;br&gt;&lt;br&gt;Примерно так. Дьявол в деталях - в частности переход на cool backup node.&lt;br&gt;&lt;br&gt;&amp;gt; а не обновлять - не? Кой смысл его обновлять если железки уже работают как надо?&lt;br&gt;&lt;br&gt;А не обновлять у меланокса другие косяки лезут :) Я могу много веселых историй оттуда рассказать.&lt;br&gt;&lt;br&gt;&amp;gt; фак... ОНО ЕЩЕ И ПОРТИТЬ данные умеет?!&lt;br&gt;&lt;br&gt;легко. При определенной фазе луны.. ;-)&lt;br&gt;&lt;br&gt;&amp;gt;э... кажется, я понимаю почему прогнозам погоды верить нельзя.&lt;br&gt;&lt;br&gt;Никому верить нельзя. Но мне можно;-)&lt;br&gt;&lt;br&gt;PS. один раз SGI обновил не вовремя кластер в NASA.. было слегка стремена ;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
