بيانات اعتماد IAM المخترقة تدفع حملة تعدين العملات المشفرة على AWS

لقد حددت أمازون عملية تعدين عملات مشفرة جديدة على منصتها AWS. تستغل الحملة بيانات اعتماد IAM مسروقة وتسيء استخدام خدمات مثل ECS و EC2. يستخدم المهاجمون حماية الإنهاء للحفاظ على الاستمرارية.

كشفت Amazon Web Services (AWS) عن تفاصيل حملة تعدين عملات مشفرة كبيرة تستهدف بنيتها التحتية. تعتمد العملية على بيانات اعتماد Identity and Access Management (IAM) المخترقة للحصول على وصول غير مصرح به. بمجرد الدخول، ينشر المهاجمون أنشطة التعدين باستخدام مثيلات Elastic Container Service (ECS) و Elastic Compute Cloud (EC2).

لضمان الاستمرارية، يفعل الجهات الضارة حماية الإنهاء على المثيلات المخترقة، مما يمنع الإغلاق السهل. يسمح هذا الآلية بالاستمرار في التعدين دون كشف لفترات طويلة. تؤكد AWS أن مثل هذه الانتهاكات تبرز أهمية تأمين بيانات اعتماد IAM لحماية بيئات السحابة.

تمثل الحملة اتجاهًا متزايدًا في cryptojacking، حيث يتم اختطاف موارد الحوسبة غير المصرح بها لتعدين العملات الرقمية. يُنصح المنظمات التي تستخدم AWS بمراقبة الأنشطة غير العادية في سياسات IAM وتكوينات المثيلات. لم يتم تقديم جدول زمني محدد أو تفاصيل ضحايا في التقرير، لكن الحادث يبرز التحديات المستمرة في الأمن السيبراني للحوسبة السحابية.

مقالات ذات صلة

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
صورة مولدة بواسطة الذكاء الاصطناعي

أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

أدى انخفاض مطول في سوق العملات المشفرة إلى جعل تعدين البيتكوين غير مربح للعديد من المشغلين، مما دفع بهم لإعادة استخدام بنيتهم التحتية المكثفة في استهلاك الطاقة لتطبيقات الذكاء الاصطناعي. شركات مثل IREN Ltd. تراهن على الطلب المتزايد على مراكز بيانات الذكاء الاصطناعي. يبرز هذا التحول الاحتياجات المتداخلة لتعدين العملات المشفرة وحوسبة الذكاء الاصطناعي.

من إعداد الذكاء الاصطناعي

أدى اختراق بيانات في عام 2022 لمدير كلمات المرور LastPass إلى سرقات مستمرة للعملات المشفرة، وفقًا لشركة الاستخبارات على البلوكشين TRM Labs. شمل الحادث سرقة خزائن المستخدمين التي سهلت خسائر تقدر بحوالي 35 مليون دولار تمتد حتى عام 2025.

يستمر استغلال ثغرة React2Shell (CVE-2025-55182)—التي تم تفصيلها سابقًا في تغطية حملات China-nexus وحملات الجرائم الإلكترونية—ليشمل الآن تثبيتات أبواب خلفية على Linux منتشرة على نطاق واسع، وتنفيذ أوامر تعسفية، وسرقة بيانات اعتماد السحابة على نطاق كبير.

من إعداد الذكاء الاصطناعي

أدى انقطاع كبير في منطقة US-EAST-1 التابعة لخدمات أمازون الويب في شمال فرجينيا إلى اضطرابات واسعة النطاق في الإنترنت صباح الاثنين، 20 أكتوبر 2025. أثرت مشكلات في حل DNS على العديد من المنصات، بما في ذلك خدمات أمازون الخاصة وتطبيقات الجهات الثالثة. أبرز الحادث الثغرات في البنية التحتية السحابية.

أطلقت FY Energy منصة تعدين سحابي تهدف إلى تبسيط تعدين العملات المشفرة للمستخدمين اليوميين. يبرز الخدمة إجراءات الامتثال، وخيارات عقود متنوعة، ونموذج أرباح منظم لجعل العملية متاحة.

من إعداد الذكاء الاصطناعي

وصلت معاملات الإيثريوم اليومية إلى أعلى مستوى تاريخي يفوق 2.8 مليون معاملة في 16 يناير، مدفوعة إلى حد كبير بحملة احتيال واسعة النطاق لتسميم العناوين. هذه الهجمات، التي تتضمن إرسال كميات صغيرة جداً من العملات المشفرة من عناوين مخادعة، تتفاقم وسط الترقيات الأخيرة للشبكة. يحذر خبراء الأمن من أن دون تحسينات في حماية المحافظ، يظل المستخدمون عرضة لخسائر كبيرة.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض