Memitigasi serangan penambangan mata uang kripto di Google Cloud

Penambangan mata uang kripto (disebut juga penambangan bitcoin) adalah proses yang digunakan untuk membuat koin kripto baru dan memverifikasi transaksi. Serangan penambangan mata uang kripto terjadi saat penyerang yang mendapatkan akses ke lingkungan Anda mengeksploitasi resource Anda untuk menjalankan operasi penambangan mereka sendiri dengan biaya Anda.

Laporan Cloud Threat Horizons Semester 1 2026 memperingatkan bahwa jangka waktu antara pengungkapan kerentanan dan eksploitasi aktif telah dipersingkat dari beberapa minggu menjadi hanya beberapa hari. Aktor ancaman dapat berpindah dari entri awal ke deployment payload sekunder dalam waktu kurang dari satu jam, dan menggunakan model bahasa besar (LLM) untuk mengotomatiskan pengumpulan kredensial dalam waktu kurang dari 72 jam. Penambangan mata uang kripto dapat meningkatkan biaya dengan cepat, dan serangan penambangan mata uang kripto dapat menimbulkan tagihan yang jauh lebih besar daripada yang Anda perkirakan. Karena biaya dapat bertambah dengan cepat, Anda harus menerapkan langkah-langkah perlindungan, detektif, dan mitigasi untuk melindungi organisasi Anda.

Dokumen ini ditujukan untuk arsitek keamanan dan administrator. Panduan ini menjelaskan praktik terbaik yang dapat Anda ambil untuk membantu melindungi Google Cloud resource Anda dari serangan penambangan mata uang kripto dan membantu mengurangi dampaknya jika terjadi serangan.

Untuk mengetahui informasi tentang cara merespons pemberitahuan penambangan mata uang kripto, lihat Merespons notifikasi dan peringatan penyalahgunaan.

Mengidentifikasi vektor ancaman

Untuk menentukan eksposur organisasi Anda terhadap serangan penambangan mata uang kripto, Anda harus mengidentifikasi vektor ancaman yang berlaku pada organisasi Anda.

Laporan Cloud Threat Horizons Semester 1 2026 menunjukkan bahwa sebagian besar penyerang mengeksploitasi kerentanan seperti berikut:

  • Kerentanan dalam software pihak ketiga atau yang dikelola pengguna
  • Kredensial yang lemah, tidak ada, atau disusupi
  • Kesalahan konfigurasi cloud atau aplikasi
  • Penyalahgunaan identitas dan token (seperti pencurian token OAuth atau OpenID Connect)

Selain itu, Anda dapat berlangganan dan meninjau dokumen berikut untuk melihat daftar vektor ancaman:

Setelah mengidentifikasi vektor ancaman yang berlaku bagi Anda, gunakan praktik terbaik lainnya dalam dokumen ini untuk membantu mengatasinya.

Melindungi akun dan kredensial akun

Penyerang dapat mengeksploitasi akun yang tidak diawasi atau tidak dikelola untuk mendapatkan akses ke Google Cloud resource Anda. Google Cloud mencakup berbagai opsi yang dapat Anda konfigurasi untuk mengelola akun dan grup. Pertimbangkan hal berikut:

Mengurangi eksposur internet untuk resource Compute Engine dan GKE Anda

Mengurangi eksposur internet berarti penyerang memiliki lebih sedikit peluang untuk menemukan dan mengeksploitasi kerentanan. Bagian ini menjelaskan praktik terbaik yang dapat membantu melindungi VM Compute Engine dan cluster Google Kubernetes Engine (GKE) Anda dari eksposur internet.

Membatasi traffic eksternal

Untuk membatasi traffic eksternal, pertimbangkan hal berikut:

Untuk mengetahui informasi selengkapnya tentang pembatasan traffic eksternal, seperti mengonfigurasi Cloud NAT guna mengizinkan komunikasi keluar untuk VM tanpa alamat IP eksternal atau menggunakan proxy load balancer untuk komunikasi masuk, baca Menghubungkan ke VM dengan aman.

Mengontrol akses ke layanan

Untuk mengontrol akses ke layanan, pertimbangkan hal berikut:

Mengamankan resource Compute Engine dan GKE

Penambangan mata uang kripto memerlukan resource komputasi. Bagian ini menjelaskan praktik terbaik yang dapat membantu Anda mengamankan resource Compute Engine dan GKE.

Mengamankan image VM Anda

Untuk membantu mengamankan image VM Anda, pertimbangkan hal berikut:

Membatasi akun layanan

Untuk membantu membatasi akun layanan, pertimbangkan hal berikut:

Untuk praktik terbaik lainnya yang membantu mengamankan akun layanan, lihat Praktik terbaik untuk menggunakan akun layanan.

Memantau dan mem-patch VM dan container

Untuk memulai serangan penambangan mata uang kripto, penyerang sering kali mengeksploitasi kesalahan konfigurasi dan kerentanan software untuk mendapatkan akses ke resource Compute Engine dan GKE.

Untuk memantau dan mem-patch VM dan container, pertimbangkan hal berikut:

Mengamankan supply chain Anda

Continuous integration and continuous delivery (CI/CD) menyediakan mekanisme untuk memberikan fungsi terbaru Anda kepada pelanggan dengan cepat. Untuk membantu mencegah serangan penambangan mata uang kripto terhadap pipeline Anda, jalankan analisis kode dan pantau pipeline Anda terhadap serangan berbahaya.

Pertimbangkan hal berikut:

Untuk mengetahui informasi tentang cara menyiapkan supply chain yang aman dengan GKE, lihat Keamanan supply chain software.

Mengelola secret dan kunci

Vektor serangan kunci untuk serangan penambangan mata uang kripto tanpa izin adalah rahasia yang tidak aman atau bocor. Bagian ini menjelaskan praktik terbaik yang dapat Anda gunakan untuk membantu melindungi rahasia dan kunci enkripsi Anda.

Pertimbangkan hal berikut:

Mendeteksi aktivitas anomali

Untuk memantau aktivitas anomali, konfigurasikan Google Cloud alat pemantauan pihak ketiga dan siapkan pemberitahuan. Pertimbangkan hal berikut:

Berpartisipasi dalam Program Perlindungan Penambangan Kripto Security Command Center

Jika Anda adalah pelanggan Security Command Center Premium dan menggunakan Compute Engine, Anda dapat berpartisipasi dalam Program Perlindungan Penambangan Kripto Security Command Center. Program ini memungkinkan Anda membiayai biaya VM Compute Engine yang terkait dengan serangan penambangan kripto yang tidak terdeteksi dan tidak sah di lingkungan VM Compute Engine Anda. Anda harus menerapkan praktik terbaik deteksi penambangan kripto , yang sebagian tumpang-tindih dengan praktik terbaik lainnya yang dijelaskan di halaman ini.

Memperbarui rencana respons insiden

Pastikan rencana respons insiden dan playbook Anda memberikan panduan preskriptif terkait cara organisasi Anda merespons serangan penambangan mata uang kripto. Misalnya, pastikan rencana Anda mencakup hal berikut:

  • Cara mengajukan kasus dukungan ke Cloud Customer Care dan menghubungi Google technical account manager (TAM)Anda. Jika Anda tidak memiliki akun dukungan, tinjau paket dukungan yang tersedia lalu buat akun dukungan.
  • Cara membedakan antara workload komputasi berperforma tinggi (HPC) yang sah dan serangan penambangan mata uang kripto. Misalnya, Anda dapat memberi tag pada project mana yang mengaktifkan HPC, dan menyiapkan pemberitahuan untuk kenaikan biaya yang tidak terduga.
  • Cara menangani kredensial yang disusupi Google Cloud .
  • Cara mengkarantina sistem yang terinfeksi dan memulihkannya dari cadangan yang sehat.
  • Siapa saja di organisasi Anda yang harus diberi tahu untuk menyelidiki dan merespons serangan tersebut.
  • Informasi apa saja yang perlu dicatat untuk kegiatan retrospektif Anda.
  • Cara memastikan bahwa aktivitas perbaikan Anda telah efektif menghapus aktivitas penambangan dan mengatasi kerentanan awal yang menyebabkan serangan.
  • Cara merespons pemberitahuan yang dikirim dari Customer Care. Untuk mengetahui informasi selengkapnya, lihat FAQ pelanggaran kebijakan.

Untuk mengetahui informasi selengkapnya, lihat Merespons dan memulihkan dari serangan.

Menerapkan rencana pemulihan bencana

Untuk bersiap menghadapi serangan penambangan mata uang kripto, selesaikan keberlangsungan bisnis dan rencana pemulihan bencana, buat playbook respons insiden, dan lakukan latihan di atas meja.

Jika terjadi penambangan mata uang kripto tanpa izin, pastikan Anda dapat mengatasi vektor ancaman yang menyebabkan pelanggaran awal dan dapat merekonstruksi lingkungan dari kondisi yang diketahui baik. Rencana pemulihan bencana Anda harus menentukan kondisi yang baik, sehingga penyerang tidak bisa berulang kali menggunakan kerentanan yang sama untuk mengeksploitasi resource Anda.

Langkah berikutnya