Identifiants IAM compromis propulsent campagne de minage crypto sur AWS

Amazon a identifié une nouvelle opération de minage de cryptomonnaies sur sa plateforme AWS. La campagne exploite des identifiants IAM volés et abuse de services comme ECS et EC2. Les attaquants utilisent la protection contre l’arrêt pour maintenir la persistance.

Amazon Web Services (AWS) a divulgué les détails d’une campagne importante de minage de cryptomonnaies visant son infrastructure. L’opération repose sur des identifiants compromis d’Identity and Access Management (IAM) pour obtenir un accès non autorisé. Une fois à l’intérieur, les attaquants déploient des activités de minage en utilisant des instances Elastic Container Service (ECS) et Elastic Compute Cloud (EC2).

Pour assurer sa longévité, les acteurs malveillants activent la protection contre l’arrêt sur les instances compromises, empêchant les extinctions faciles. Ce mécanisme de persistance permet au minage de continuer sans détection pendant des périodes prolongées. AWS souligne que de tels abus mettent en évidence l’importance de sécuriser les identifiants IAM pour protéger les environnements cloud.

La campagne représente une tendance croissante dans le cryptojacking, où des ressources informatiques non autorisées sont détournées pour miner des monnaies numériques. Les organisations utilisant AWS sont invitées à surveiller les activités inhabituelles dans leurs politiques IAM et configurations d’instances. Aucune chronologie spécifique ni détails sur les victimes n’ont été fournis dans le rapport, mais l’incident souligne les défis persistants en cybersécurité dans le cloud computing.

Articles connexes

Three Amazon engineers testifying at a Seattle city council hearing against AI data center plans, with climate justice signs visible.
Image générée par IA

Amazon investigates three engineers over AI data center testimony

Rapporté par l'IA Image générée par IA

Amazon is investigating three engineers who testified against the company's AI data center expansion plans at Seattle city council hearings. The employees, members of Amazon Employees for Climate Justice, face potential disciplinary action after urging stricter regulations on data centers.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Rapporté par l'IA

Meta has quietly finalized a large-scale agreement with Amazon Web Services to rent its AI infrastructure, moving away from owning chips and expanding its own data centers. The deal marks an unprecedented shift to relying on AWS's backbone for AI needs.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser