Credenciales IAM comprometidas impulsan campaña de minería cripto en AWS

Amazon ha identificado una nueva operación de minería de criptomonedas en su plataforma AWS. La campaña explota credenciales IAM robadas y abusa de servicios como ECS y EC2. Los atacantes usan protección contra terminación para mantener la persistencia.

Amazon Web Services (AWS) ha divulgado detalles de una importante campaña de minería de criptomonedas dirigida a su infraestructura. La operación depende de credenciales comprometidas de Identity and Access Management (IAM) para obtener acceso no autorizado. Una vez dentro, los atacantes despliegan actividades de minería mediante instancias de Elastic Container Service (ECS) y Elastic Compute Cloud (EC2).

Para asegurar su longevidad, los actores maliciosos activan la protección contra terminación en las instancias comprometidas, impidiendo los apagados sencillos. Este mecanismo de persistencia permite que la minería continúe sin detección durante períodos prolongados. AWS enfatiza que estos abusos resaltan la importancia de proteger las credenciales IAM para salvaguardar los entornos en la nube.

La campaña representa una tendencia creciente en el cryptojacking, donde se secuestran recursos informáticos no autorizados para minar monedas digitales. A las organizaciones que usan AWS se les recomienda monitorear actividades inusuales en sus políticas IAM y configuraciones de instancias. El informe no proporciona una línea temporal específica ni detalles de víctimas, pero el incidente subraya los desafíos continuos de ciberseguridad en la computación en la nube.

Artículos relacionados

Illustration of AI agents using Amazon's payment system with Coinbase and Stripe for stablecoin micropayments.
Imagen generada por IA

Amazon launches ai agent payments system with coinbase and stripe

Reportado por IA Imagen generada por IA

Amazon Web Services introduced a new infrastructure on Thursday allowing autonomous AI agents to make payments using stablecoins. The system, called Amazon Bedrock AgentCore Payments, was built in partnership with Coinbase and Stripe. It focuses initially on micropayments for digital services.

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

Reportado por IA

Amazon web services data centers in the united arab emirates and bahrain suffered damage from drone strikes over the weekend. The attacks disrupted power and caused fires and water damage at the facilities. The company is working with local authorities to recover while warning of delivery delays in the region.

Criminals have distributed fake AI extensions in the Google Chrome Web Store to target more than 300,000 users. These tools aim to steal emails, personal data, and other information. The issue highlights ongoing efforts to push surveillance software through legitimate channels.

Reportado por IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar