Credenciais IAM comprometidas impulsionam campanha de mineração cripto na AWS

A Amazon identificou uma nova operação de mineração de criptomoedas em sua plataforma AWS. A campanha explora credenciais IAM roubadas e abusa de serviços como ECS e EC2. Os atacantes usam proteção contra término para manter a persistência.

A Amazon Web Services (AWS) divulgou detalhes de uma campanha significativa de mineração de criptomoedas que visa sua infraestrutura. A operação depende de credenciais comprometidas de Identity and Access Management (IAM) para obter acesso não autorizado. Uma vez dentro, os atacantes implantam atividades de mineração usando instâncias do Elastic Container Service (ECS) e Elastic Compute Cloud (EC2).

Para garantir longevidade, os atores maliciosos ativam a proteção contra término nas instâncias comprometidas, impedindo desligamentos fáceis. Esse mecanismo de persistência permite que a mineração continue sem detecção por períodos prolongados. A AWS enfatiza que tais abusos destacam a importância de proteger credenciais IAM para salvaguardar ambientes de nuvem.

A campanha representa uma tendência crescente no cryptojacking, onde recursos de computação não autorizados são sequestrados para minerar moedas digitais. Organizações que usam AWS são aconselhadas a monitorar atividades incomuns em suas políticas IAM e configurações de instâncias. Nenhum cronograma específico ou detalhes de vítimas foram fornecidos no relatório, mas o incidente ressalta os desafios contínuos de cibersegurança na computação em nuvem.

Artigos relacionados

Illustration of AI agents using Amazon's payment system with Coinbase and Stripe for stablecoin micropayments.
Imagem gerada por IA

Amazon launches ai agent payments system with coinbase and stripe

Reportado por IA Imagem gerada por IA

Amazon Web Services introduced a new infrastructure on Thursday allowing autonomous AI agents to make payments using stablecoins. The system, called Amazon Bedrock AgentCore Payments, was built in partnership with Coinbase and Stripe. It focuses initially on micropayments for digital services.

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

Reportado por IA

Amazon web services data centers in the united arab emirates and bahrain suffered damage from drone strikes over the weekend. The attacks disrupted power and caused fires and water damage at the facilities. The company is working with local authorities to recover while warning of delivery delays in the region.

Criminals have distributed fake AI extensions in the Google Chrome Web Store to target more than 300,000 users. These tools aim to steal emails, personal data, and other information. The issue highlights ongoing efforts to push surveillance software through legitimate channels.

Reportado por IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

sexta-feira, 08 de maio de 2026, 18:37h

Claude Mythos leak heightens cyber threats for banks

sexta-feira, 01 de maio de 2026, 07:26h

Meta secures massive AWS deal for AI infrastructure

segunda-feira, 23 de março de 2026, 09:31h

Researchers uncover leaked API keys on nearly 10,000 websites

quarta-feira, 11 de março de 2026, 14:00h

Google report warns of shifting cloud threat landscape

quinta-feira, 26 de fevereiro de 2026, 14:34h

Hackers use AI to exploit security flaws faster, IBM finds

segunda-feira, 23 de fevereiro de 2026, 08:01h

Malicious npm packages harvest crypto keys and secrets

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar