Credenciais IAM comprometidas impulsionam campanha de mineração cripto na AWS

A Amazon identificou uma nova operação de mineração de criptomoedas em sua plataforma AWS. A campanha explora credenciais IAM roubadas e abusa de serviços como ECS e EC2. Os atacantes usam proteção contra término para manter a persistência.

A Amazon Web Services (AWS) divulgou detalhes de uma campanha significativa de mineração de criptomoedas que visa sua infraestrutura. A operação depende de credenciais comprometidas de Identity and Access Management (IAM) para obter acesso não autorizado. Uma vez dentro, os atacantes implantam atividades de mineração usando instâncias do Elastic Container Service (ECS) e Elastic Compute Cloud (EC2).

Para garantir longevidade, os atores maliciosos ativam a proteção contra término nas instâncias comprometidas, impedindo desligamentos fáceis. Esse mecanismo de persistência permite que a mineração continue sem detecção por períodos prolongados. A AWS enfatiza que tais abusos destacam a importância de proteger credenciais IAM para salvaguardar ambientes de nuvem.

A campanha representa uma tendência crescente no cryptojacking, onde recursos de computação não autorizados são sequestrados para minerar moedas digitais. Organizações que usam AWS são aconselhadas a monitorar atividades incomuns em suas políticas IAM e configurações de instâncias. Nenhum cronograma específico ou detalhes de vítimas foram fornecidos no relatório, mas o incidente ressalta os desafios contínuos de cibersegurança na computação em nuvem.

Artigos relacionados

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Imagem gerada por IA

Amazon revela vulnerabilidade no WorkSpaces para Linux em tokens de autenticação

Reportado por IA Imagem gerada por IA

A Amazon Web Services revelou uma falha de segurança em seu cliente WorkSpaces para Linux que permite a atacantes locais extrair tokens de autenticação e acessar desktops virtuais de outros usuários. A vulnerabilidade, CVE-2025-12779, afeta as versões do cliente de 2023.0 a 2024.8 e tem uma pontuação CVSS de 8.8. A AWS recomenda atualizações imediatas para a versão 2025.0 ou posterior para mitigar o risco.

Uma queda prolongada nas criptomoedas tornou a mineração de Bitcoin não lucrativa para muitos operadores, levando-os a reutilizar sua infraestrutura intensiva em energia para aplicações de inteligência artificial. Empresas como IREN Ltd. estão apostando na crescente demanda por data centers de IA. Essa virada destaca as necessidades sobrepostas da mineração de cripto e da computação de IA.

Reportado por IA

Uma violação de dados em 2022 no gerenciador de senhas LastPass resultou em roubos prolongados de criptomoedas, segundo a empresa de inteligência em blockchain TRM Labs. O incidente envolveu cofres de usuários roubados que facilitaram cerca de US$ 35 milhões em perdas que se estendem até 2025.

A exploração contínua da vulnerabilidade React2Shell (CVE-2025-55182)—detalhada anteriormente na cobertura de campanhas China-nexus e cibercriminosas—agora inclui instalações generalizadas de backdoors Linux, execução de comandos arbitrários e roubo em grande escala de credenciais de nuvem.

Reportado por IA

Uma grande interrupção na região US-EAST-1 da Amazon Web Services no norte da Virgínia causou interrupções generalizadas na internet na manhã de segunda-feira, 20 de outubro de 2025. Problemas de resolução de DNS afetaram numerosas plataformas, incluindo os próprios serviços da Amazon e aplicativos de terceiros. O incidente destacou vulnerabilidades na infraestrutura de nuvem.

A FY Energy lançou uma plataforma de mineração em nuvem destinada a simplificar a mineração de criptomoedas para usuários comuns. O serviço destaca medidas de conformidade, várias opções de contratos e um modelo de ganhos estruturado para tornar o processo acessível.

Reportado por IA

As transações diárias do Ethereum atingiram um máximo histórico de mais de 2,8 milhões em 16 de janeiro, impulsionadas em grande parte por uma fraude generalizada de envenenamento de endereços. Esses ataques, que envolvem o envio de pequenas quantidades de cripto de endereços enganosos, estão se intensificando em meio a atualizações recentes da rede. Especialistas em segurança alertam que, sem melhorias nas proteções de carteiras, os usuários permanecem vulneráveis a perdas significativas.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar