Identifiants IAM compromis propulsent campagne de minage crypto sur AWS

Amazon a identifié une nouvelle opération de minage de cryptomonnaies sur sa plateforme AWS. La campagne exploite des identifiants IAM volés et abuse de services comme ECS et EC2. Les attaquants utilisent la protection contre l’arrêt pour maintenir la persistance.

Amazon Web Services (AWS) a divulgué les détails d’une campagne importante de minage de cryptomonnaies visant son infrastructure. L’opération repose sur des identifiants compromis d’Identity and Access Management (IAM) pour obtenir un accès non autorisé. Une fois à l’intérieur, les attaquants déploient des activités de minage en utilisant des instances Elastic Container Service (ECS) et Elastic Compute Cloud (EC2).

Pour assurer sa longévité, les acteurs malveillants activent la protection contre l’arrêt sur les instances compromises, empêchant les extinctions faciles. Ce mécanisme de persistance permet au minage de continuer sans détection pendant des périodes prolongées. AWS souligne que de tels abus mettent en évidence l’importance de sécuriser les identifiants IAM pour protéger les environnements cloud.

La campagne représente une tendance croissante dans le cryptojacking, où des ressources informatiques non autorisées sont détournées pour miner des monnaies numériques. Les organisations utilisant AWS sont invitées à surveiller les activités inhabituelles dans leurs politiques IAM et configurations d’instances. Aucune chronologie spécifique ni détails sur les victimes n’ont été fournis dans le rapport, mais l’incident souligne les défis persistants en cybersécurité dans le cloud computing.

Articles connexes

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Image générée par IA

Amazon révèle une vulnérabilité dans WorkSpaces pour Linux concernant les jetons d'authentification

Rapporté par l'IA Image générée par IA

Amazon Web Services a révélé une faille de sécurité dans son client WorkSpaces pour Linux qui permet aux attaquants locaux d'extraire des jetons d'authentification et d'accéder aux bureaux virtuels d'autres utilisateurs. La vulnérabilité, CVE-2025-12779, affecte les versions du client de 2023.0 à 2024.8 et a un score CVSS de 8.8. AWS recommande des mises à niveau immédiates vers la version 2025.0 ou ultérieure pour atténuer le risque.

Une baisse prolongée des cryptomonnaies a rendu l'extraction de Bitcoin non rentable pour de nombreux opérateurs, les incitant à réaffecter leur infrastructure énergivore à des applications d'intelligence artificielle. Des entreprises comme IREN Ltd. misent sur la demande croissante pour les centres de données IA. Ce virage met en lumière les besoins superposés de l'exploitation crypto et du calcul IA.

Rapporté par l'IA

Une violation de données en 2022 chez le gestionnaire de mots de passe LastPass a entraîné des vols prolongés de cryptomonnaies, selon la société d'intelligence blockchain TRM Labs. L'incident a impliqué des coffres d'utilisateurs volés qui ont facilité environ 35 millions de dollars de pertes s'étendant jusqu'en 2025.

L'exploitation en cours de la vulnérabilité React2Shell (CVE-2025-55182)—détaillée précédemment dans la couverture des campagnes China-nexus et cybercriminelles—inclut maintenant des installations étendues de backdoors Linux, l'exécution de commandes arbitraires et le vol à grande échelle de credentials cloud.

Rapporté par l'IA

Une panne majeure dans la région US-EAST-1 d'Amazon Web Services dans le nord de la Virginie a causé des perturbations internet généralisées le lundi matin, 20 octobre 2025. Des problèmes de résolution DNS ont affecté de nombreuses plateformes, y compris les propres services d'Amazon et des applications tierces. L'incident a mis en lumière les vulnérabilités de l'infrastructure cloud.

FY Energy a lancé une plateforme de minage en nuage visant à simplifier l'extraction de cryptomonnaies pour les utilisateurs quotidiens. Le service met en avant des mesures de conformité, diverses options de contrats et un modèle de revenus structuré pour rendre le processus accessible.

Rapporté par l'IA

Les transactions quotidiennes d'Ethereum ont atteint un record absolu de plus de 2,8 millions le 16 janvier, principalement dues à une vaste escroquerie d'empoisonnement d'adresses. Ces attaques, qui consistent à envoyer de petites quantités de crypto depuis des adresses trompeuses, s'intensifient au milieu des récentes mises à niveau du réseau. Les experts en sécurité avertissent que sans améliorations des protections des portefeuilles, les utilisateurs restent vulnérables à des pertes importantes.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser