بيانات اعتماد IAM المخترقة تدفع حملة تعدين العملات المشفرة على AWS

لقد حددت أمازون عملية تعدين عملات مشفرة جديدة على منصتها AWS. تستغل الحملة بيانات اعتماد IAM مسروقة وتسيء استخدام خدمات مثل ECS و EC2. يستخدم المهاجمون حماية الإنهاء للحفاظ على الاستمرارية.

كشفت Amazon Web Services (AWS) عن تفاصيل حملة تعدين عملات مشفرة كبيرة تستهدف بنيتها التحتية. تعتمد العملية على بيانات اعتماد Identity and Access Management (IAM) المخترقة للحصول على وصول غير مصرح به. بمجرد الدخول، ينشر المهاجمون أنشطة التعدين باستخدام مثيلات Elastic Container Service (ECS) و Elastic Compute Cloud (EC2).

لضمان الاستمرارية، يفعل الجهات الضارة حماية الإنهاء على المثيلات المخترقة، مما يمنع الإغلاق السهل. يسمح هذا الآلية بالاستمرار في التعدين دون كشف لفترات طويلة. تؤكد AWS أن مثل هذه الانتهاكات تبرز أهمية تأمين بيانات اعتماد IAM لحماية بيئات السحابة.

تمثل الحملة اتجاهًا متزايدًا في cryptojacking، حيث يتم اختطاف موارد الحوسبة غير المصرح بها لتعدين العملات الرقمية. يُنصح المنظمات التي تستخدم AWS بمراقبة الأنشطة غير العادية في سياسات IAM وتكوينات المثيلات. لم يتم تقديم جدول زمني محدد أو تفاصيل ضحايا في التقرير، لكن الحادث يبرز التحديات المستمرة في الأمن السيبراني للحوسبة السحابية.

مقالات ذات صلة

Illustration of AI agents using Amazon's payment system with Coinbase and Stripe for stablecoin micropayments.
صورة مولدة بواسطة الذكاء الاصطناعي

Amazon launches ai agent payments system with coinbase and stripe

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Amazon Web Services introduced a new infrastructure on Thursday allowing autonomous AI agents to make payments using stablecoins. The system, called Amazon Bedrock AgentCore Payments, was built in partnership with Coinbase and Stripe. It focuses initially on micropayments for digital services.

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

من إعداد الذكاء الاصطناعي

Amazon web services data centers in the united arab emirates and bahrain suffered damage from drone strikes over the weekend. The attacks disrupted power and caused fires and water damage at the facilities. The company is working with local authorities to recover while warning of delivery delays in the region.

Criminals have distributed fake AI extensions in the Google Chrome Web Store to target more than 300,000 users. These tools aim to steal emails, personal data, and other information. The issue highlights ongoing efforts to push surveillance software through legitimate channels.

من إعداد الذكاء الاصطناعي

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض