在英国、德国以及瑞士都呈现了超级核算机的遭侵略的安全事端,一起在西班牙的一高功能核算中也传出了相关的事端。
具有ARCHER超级核算机的英国爱丁堡大学是第一个遭受进犯的目标。据他们陈述表明,因为ARCHER登录节点上有安全缝隙,因而爱丁堡大学方面现已制止拜访体系而且重置了SSH暗码。而在同一天,担任和谐德国巴登-符腾堡州超级核算器研讨项目的安排bwHPC宣告,因为发生了相似的安全事端,因而封闭了五个高功能核算集群(High-performance computing cluster)。
同一个星期晚些时候,巴伐利亚科学院的莱布尼兹核算器中心(Leibniz Computing Center)宣告,在一起安全事端后他们已下线了一个高功能核算集群。而朱利希研讨中心的作业人员之后也宣告他们在一次安全侵略后封闭了JURECA,JUDAC和JUWELS这几部超级核算器。德累斯顿工业大学也宣告被逼封闭其Taurus超级核算器。
现在没有一点一所超级核算机遭侵略的组织发布侵略相关的具体数据,不过欧洲网格基础设施(EGI)的核算器安全事情呼应小组(CSIRT)在之后发布了部分被用在这次进犯中的歹意软件样本和网络损害指针。
英国网络安全公司Cado Secutiry在研讨了这些样本后以为黑客很有可能是经过运用不合法得来的SSH凭据获得了超级核算机集群的权限。这些SSH凭据似乎是从加拿大、波兰以及我国的大学职工那些盗取,而这些人可以正常的运用超级核算器来履行要求严苛的杂乱核算作业。在得到这些凭据后,黑客运用Linux内核中的CVE-2019-15666缝隙获得了根拜访权限,然后布置了一个应用程序来发掘Monero虚拟币。
这次受影响的超级核算机有不少都是用于新冠肺炎研讨的,因而这样一个时间段测验运用这些超级核算机来挖矿真的是十分不道德的。