Credenciais IAM comprometidas impulsionam campanha de mineração cripto na AWS

A Amazon identificou uma nova operação de mineração de criptomoedas em sua plataforma AWS. A campanha explora credenciais IAM roubadas e abusa de serviços como ECS e EC2. Os atacantes usam proteção contra término para manter a persistência.

A Amazon Web Services (AWS) divulgou detalhes de uma campanha significativa de mineração de criptomoedas que visa sua infraestrutura. A operação depende de credenciais comprometidas de Identity and Access Management (IAM) para obter acesso não autorizado. Uma vez dentro, os atacantes implantam atividades de mineração usando instâncias do Elastic Container Service (ECS) e Elastic Compute Cloud (EC2).

Para garantir longevidade, os atores maliciosos ativam a proteção contra término nas instâncias comprometidas, impedindo desligamentos fáceis. Esse mecanismo de persistência permite que a mineração continue sem detecção por períodos prolongados. A AWS enfatiza que tais abusos destacam a importância de proteger credenciais IAM para salvaguardar ambientes de nuvem.

A campanha representa uma tendência crescente no cryptojacking, onde recursos de computação não autorizados são sequestrados para minerar moedas digitais. Organizações que usam AWS são aconselhadas a monitorar atividades incomuns em suas políticas IAM e configurações de instâncias. Nenhum cronograma específico ou detalhes de vítimas foram fornecidos no relatório, mas o incidente ressalta os desafios contínuos de cibersegurança na computação em nuvem.

Artigos relacionados

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Imagem gerada por IA

Amazon revela vulnerabilidade no WorkSpaces para Linux em tokens de autenticação

Reportado por IA Imagem gerada por IA

A Amazon Web Services revelou uma falha de segurança em seu cliente WorkSpaces para Linux que permite a atacantes locais extrair tokens de autenticação e acessar desktops virtuais de outros usuários. A vulnerabilidade, CVE-2025-12779, afeta as versões do cliente de 2023.0 a 2024.8 e tem uma pontuação CVSS de 8.8. A AWS recomenda atualizações imediatas para a versão 2025.0 ou posterior para mitigar o risco.

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

Reportado por IA

Os centros de dados da Amazon Web Services nos Emirados Árabes Unidos e no Bahrein sofreram danos com ataques de drones no fim de semana. Os ataques interromperam o fornecimento de energia, provocaram incêndios e danos por água nas instalações. A empresa está a trabalhar com as autoridades locais para recuperar, ao mesmo tempo que alerta para atrasos nas entregas na região.

Um pacote enganoso no repositório PyPI foi encontrado se passando pela popular biblioteca SymPy. Este software malicioso visa sistemas Linux, baixando e executando o minerador de criptomoedas XMRig por meio de técnicas em memória. Pesquisadores de segurança destacaram os riscos de tais ataques à cadeia de suprimentos em ecossistemas de código aberto.

Reportado por IA

Especialistas em cibersegurança estão cada vez mais alarmados com a forma como a inteligência artificial está remodelando o cibercrime, com ferramentas como deepfakes, phishing com IA e modelos de linguagem grandes sombrios permitindo que até novatos executem fraudes avançadas. Esses desenvolvimentos representam riscos significativos para as empresas no próximo ano. Insights publicados pela TechRadar destacam a escala e sofisticação dessas ameaças emergentes.

A exploração contínua da vulnerabilidade React2Shell (CVE-2025-55182)—detalhada anteriormente na cobertura de campanhas China-nexus e cibercriminosas—agora inclui instalações generalizadas de backdoors Linux, execução de comandos arbitrários e roubo em grande escala de credenciais de nuvem.

Reportado por IA

A Comissão Europeia revelou um ataque cibernético que afetou sua infraestrutura de nuvem que hospeda os sites Europa.eu. Autoridades afirmaram que dados foram subtraídos dos sites e o incidente foi contido enquanto as investigações prosseguem. O Bleeping Computer relatou que hackers acessaram mais de 350 GB de dados, incluindo informações de funcionários.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar