Credenciais IAM comprometidas impulsionam campanha de mineração cripto na AWS

A Amazon identificou uma nova operação de mineração de criptomoedas em sua plataforma AWS. A campanha explora credenciais IAM roubadas e abusa de serviços como ECS e EC2. Os atacantes usam proteção contra término para manter a persistência.

A Amazon Web Services (AWS) divulgou detalhes de uma campanha significativa de mineração de criptomoedas que visa sua infraestrutura. A operação depende de credenciais comprometidas de Identity and Access Management (IAM) para obter acesso não autorizado. Uma vez dentro, os atacantes implantam atividades de mineração usando instâncias do Elastic Container Service (ECS) e Elastic Compute Cloud (EC2).

Para garantir longevidade, os atores maliciosos ativam a proteção contra término nas instâncias comprometidas, impedindo desligamentos fáceis. Esse mecanismo de persistência permite que a mineração continue sem detecção por períodos prolongados. A AWS enfatiza que tais abusos destacam a importância de proteger credenciais IAM para salvaguardar ambientes de nuvem.

A campanha representa uma tendência crescente no cryptojacking, onde recursos de computação não autorizados são sequestrados para minerar moedas digitais. Organizações que usam AWS são aconselhadas a monitorar atividades incomuns em suas políticas IAM e configurações de instâncias. Nenhum cronograma específico ou detalhes de vítimas foram fornecidos no relatório, mas o incidente ressalta os desafios contínuos de cibersegurança na computação em nuvem.

Artigos relacionados

Three Amazon engineers testifying at a Seattle city council hearing against AI data center plans, with climate justice signs visible.
Imagem gerada por IA

Amazon investigates three engineers over AI data center testimony

Reportado por IA Imagem gerada por IA

Amazon is investigating three engineers who testified against the company's AI data center expansion plans at Seattle city council hearings. The employees, members of Amazon Employees for Climate Justice, face potential disciplinary action after urging stricter regulations on data centers.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Reportado por IA

Meta has quietly finalized a large-scale agreement with Amazon Web Services to rent its AI infrastructure, moving away from owning chips and expanding its own data centers. The deal marks an unprecedented shift to relying on AWS's backbone for AI needs.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar