Condividi questo articolo

Durante il boom del mercato, il cryptojacking Monero è diminuito per la prima volta dal 2018

Una nuova ricerca dell'Unità 42 di Palo Alto Networks traccia l'ascesa e il declino del mining illecito XMR nel cloud.

Aggiornato 14 set 2021, 12:36 p.m. Pubblicato 6 apr 2021, 10:00 a.m. Tradotto da IA
Monero
Monero

Una nuova ricerca ha scoperto che il cryptojacking, ovvero l'uso illegale delle risorse informatiche di qualcun altro per estrarre criptovalute, è diminuito silenziosamente per la prima volta dal 2018.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi tutte le newsletter

Unit 42, il team di intelligence sulle minacce globali di Palo Alto Networks, che ha condotto e pubblicato la ricerca come parte di un più ampio "Cloud Threat Report", ha iniziato a monitorare il cryptojacking nel 2018.

Il rapporto si concentra in particolare sull'estrazione illecita di monete Privacy Monero, data la sua popolarità tra gli hacker, affermano gli autori. La ricerca è stata condotta da settembre 2020 a febbraio 2021.

"A livello globale, il 23% delle organizzazioni con carichi di lavoro nel cloud ha subito episodi di cryptojacking da luglio a settembre 2020, rispetto a solo il 17% da dicembre 2020 a febbraio 2021, secondo i nostri risultati", afferma il rapporto.

Monero e cryptojacking

Secondo Nathaniel Quist, ricercatore dell'Unità 42, il cryptojacking rappresenta un problema e risulta attraente per gli aggressori per due motivi.

Innanzitutto, il cloud ha molte CPU e molte macchine virtuali, ha detto Quist, il che può tradursi in grandi profitti di mining. In secondo luogo, il cloud è difficile da monitorare. Quist ha detto che i miner possono funzionare inosservati per molto tempo e, senza alcun meccanismo di rilevamento in atto, possono funzionare finché l'utente non trova una bolletta di utilizzo del cloud gonfiata e si rende conto che qualcosa non va.

"Attualmente i team di sicurezza cloud sono maggiormente consapevoli dell'importanza, dell'impatto e dei rischi delle operazioni di cryptomining e crediamo che siano stati adottati i primi provvedimenti per proteggere meglio gli ambienti cloud", ha affermato Quist.

I ricercatori hanno osservato che il numero più basso di connessioni di rete si è verificato in corrispondenza dei prezzi di mercato più elevati, il che potrebbe indicare che gli operatori minerari hanno eseguito la maggior parte delle loro attività di mining durante i periodi di ribasso Mercati, prima di vendere durante i periodi di prezzi elevati.

Continua a leggere: Truffe e frodi aumentano mentre la mania degli NFT prende piede

Mentre XMR è la moneta più popolare per il cloud mining, Unit 42 ha anche esaminato le connessioni di rete per etere,Bitcoin,Litecoin e DASH. In ogni caso, le connessioni di mining XMR hanno superato significativamente le altre operazioni di mining.

Vulnerabilità a bizzeffe

Anche se il cryptojacking in sé è diminuito, ciò T significa che T vi sia stato un aumento di altri tipi di reati informatici associati all'aumento della domanda di prodotti di cloud computing.

Considerando il periodo compreso tra ottobre 2019 e febbraio 2021, la ricerca di Unit 42 indica che gli incidenti di sicurezza nel cloud sono esplosi del 188% nel secondo trimestre del 2020 (da aprile a giugno) con l'entrata in vigore dei lockdown a livello nazionale.

Il team ha inoltre scoperto che, sebbene le organizzazioni e le aziende siano riuscite rapidamente a spostare il loro flusso di lavoro sul cloud, le misure di sicurezza automatizzate sono rimaste indietro.

Continua a leggere: Siamo andati a caccia di truffe Cripto negli App Store di Google e Apple. Ecco cosa abbiamo trovato

E questi tipi di incidenti di sicurezza T hanno discriminato in base al settore. Il settore della vendita al dettaglio ha visto gli incidenti aumentare del 402%, mentre la produzione e il governo sono aumentati rispettivamente del 230% e del 205%.

Ad aumentare T sono stati solo gli incidenti di sicurezza, ma anche il rischio per i dati sensibili.

Sorprendentemente, la ricerca di Unit 42 ha scoperto che il 35% delle aziende a livello globale ha reso accessibili al pubblico le proprie risorse di cloud storage da Internet. Il trenta percento di queste organizzazioni ha esposto una qualche forma di dati sensibili a Internet, rendendoli potenzialmente vulnerabili. Questi dati includevano informazioni di identificazione personale, proprietà intellettuale e dati sanitari e finanziari.

"Questa scoperta è stata scioccante, dato che chiunque conosca gli URL corretti può accedere ai dati senza password o altre autenticazioni", hanno scritto i ricercatori.

Ci sono statiNumerosiistanzedi ricercatori e aggressori che accedono inavvertitamente a dati esposti in questo modo.

Більше для вас

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Що варто знати:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Більше для вас

La Ethereum Foundation rende la sicurezza post-quantistica una priorità assoluta con la formazione di un nuovo team

Ethereum Logo

Il ricercatore di EF Justin Drake afferma che un nuovo team post-quantistico guiderà gli aggiornamenti sulla sicurezza dei wallet, i premi per la ricerca e le reti di test con l'accorciarsi delle tempistiche quantistiche.

Що варто знати:

  • La Ethereum Foundation ha elevato la sicurezza post-quantistica a una priorità strategica di primo piano, formando un team dedicato Post Quantum guidato da Thomas Coratger con il supporto del crittografo di leanVM Emile.
  • Il ricercatore Justin Drake ha dichiarato che Ethereum sta passando dalla ricerca di base all'ingegneria attiva, includendo sessioni bisettimanali per sviluppatori su transazioni post-quantistiche e reti di test di consenso post-quantistico multi-client.
  • La fondazione sostiene la nuova crittografia con finanziamenti e attività di sensibilizzazione, lanciando due premi da 1 milione di dollari, pianificando eventi comunitari post-quantum ed educazione, e sottolineando che le blockchain devono prepararsi tempestivamente alle minacce quantistiche nonostante la loro natura a lungo termine.