Início Ciência e tecnologia Sistemas AWS direcionados a fraudes de criptomineração usando credenciais IAM sequestradas

Sistemas AWS direcionados a fraudes de criptomineração usando credenciais IAM sequestradas

7
0
Sistemas AWS direcionados a fraudes de criptomineração usando credenciais IAM sequestradas


  • Os invasores usaram credenciais IAM de alto privilégio roubadas para implantar rapidamente criptografia em grande escala no EC2 e ECS
  • Foram lançados grupos de escalonamento automático com uso intenso de GPU, buckets Fargate desonestos, novos usuários de IAM e instâncias protegidas contra desligamento.
  • A AWS exige higiene rigorosa do IAM: MFA em todos os lugares, credenciais temporárias e acesso com privilégios mínimos

Os cibercriminosos têm como alvo os clientes da Amazon Web Services (AWS) com criptojackers usando Amazon EC2 e Amazon ECS, alertaram especialistas.

A gigante da nuvem alertou sobre a campanha em andamento em um relatório recente, dizendo que já foi corrigida, mas pediu aos clientes que sejam cautelosos, pois tais ataques podem ressurgir facilmente.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui