Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 182

Облачный криптоджекинг

Что такое Облачный криптоджекинг?

Облачный криптоджекингНесанкционированное использование облачных вычислительных ресурсов жертвы для майнинга криптовалюты, создающее высокие счета, тогда как вознаграждение получает злоумышленник.


Облачный криптоджекинг злоупотребляет скомпрометированными облачными аккаунтами, утекшими учетными данными, уязвимыми контейнерами или небезопасными конвейерами CI/CD, чтобы запустить ресурсы, добывающие Monero и другие ASIC-устойчивые монеты. Атакующие предпочитают крупные GPU- или burstable-инстансы и часто разворачивают XMRig в подах Kubernetes или serverless-функциях, маскируясь под легитимные нагрузки. Финансовые потери несет жертва: оплачиваются CPU, GPU и исходящий трафик, что за часы может вылиться в десятки тысяч долларов. Обнаружение опирается на алерты аномалий затрат, насыщение CPU, исходящий трафик к майнинг-пулам и правила CSPM; защита — на минимально привилегированный IAM, MFA, сканирование секретов и подпись образов.

Примеры

  1. 01

    Утекшие ключи AWS используются для запуска флота GPU-инстансов EC2 с XMRig.

  2. 02

    Скомпрометированный CI-раннер майнит Monero между легитимными сборками.

Частые вопросы

Что такое Облачный криптоджекинг?

Несанкционированное использование облачных вычислительных ресурсов жертвы для майнинга криптовалюты, создающее высокие счета, тогда как вознаграждение получает злоумышленник. Относится к категории Облачная безопасность в кибербезопасности.

Что означает Облачный криптоджекинг?

Несанкционированное использование облачных вычислительных ресурсов жертвы для майнинга криптовалюты, создающее высокие счета, тогда как вознаграждение получает злоумышленник.

Как работает Облачный криптоджекинг?

Облачный криптоджекинг злоупотребляет скомпрометированными облачными аккаунтами, утекшими учетными данными, уязвимыми контейнерами или небезопасными конвейерами CI/CD, чтобы запустить ресурсы, добывающие Monero и другие ASIC-устойчивые монеты. Атакующие предпочитают крупные GPU- или burstable-инстансы и часто разворачивают XMRig в подах Kubernetes или serverless-функциях, маскируясь под легитимные нагрузки. Финансовые потери несет жертва: оплачиваются CPU, GPU и исходящий трафик, что за часы может вылиться в десятки тысяч долларов. Обнаружение опирается на алерты аномалий затрат, насыщение CPU, исходящий трафик к майнинг-пулам и правила CSPM; защита — на минимально привилегированный IAM, MFA, сканирование секретов и подпись образов.

Как защититься от Облачный криптоджекинг?

Защита от Облачный криптоджекинг обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Облачный криптоджекинг?

Распространённые альтернативные названия: Злоупотребление облачным майнингом, Resource-jacking.

Связанные термины