Az AWS-felhő új réme: jön a Crimson Collective

Az AWS-felhő új réme: jön a Crimson Collective
Az elmúlt hetekben egy új hackercsoport, a Crimson Collective támadja az Amazon Web Services (AWS) felhőszolgáltatásait. Fő céljuk adatlopás, majd váltságdíj követelése a vállalatoktól. Egy ismert informatikai szoftvercégtől 570 GB adatot zsákmányoltak több ezer privát GitLab-tárhelyről, majd megpróbálták fizetésre kényszeríteni a céget.

Profi MI-eszközökkel támadnak

A támadók a nyílt forráskódú TruffleHog segédprogrammal vadásznak AWS-felhasználói adatokra. Amint sikerül bejutniuk, új IAM-fiókokat és hozzáféréseket hoznak létre API-n keresztül, valamint adminisztrátori jogosultságokat rendelnek magukhoz, így teljes irányítást szereznek a felhő felett. Ezután lekérdezik a felhasználók, szerverek, tárhelyek, adatbázis-klaszterek és alkalmazások listáját, majd megszerzik és exportálják – például az S3-ra – a legértékesebb adatokat.

Adatlopás, majd zsarolás

A Crimson Collective az adatlopás után RDS-adatbázis-jelszavakat módosít, vagy pillanatfelvételeket készít az EBS-ről, majd ezeket S3-tárhelyre exportálja API-n keresztül. Miután végeztek, a csoport zsarolólevelet küld az áldozatoknak az Amazon SES segítségével, sőt, gyakran külső e-mail címekre is. Több IP-címről dolgoznak, de néha ugyanazokat is használják, ami segítheti a nyomozókat a nyomok felderítésében.

Így védd magad

Az AWS szerint érdemes csak rövid távú jogosultságokat és korlátozottan használt IAM-fiókokat alkalmazni. Ha felmerül a gyanú, hogy valaki illetéktelenül hozzáférhetett a fiókhoz, az AWS tájékoztatása szerint azonnal lépéseket kell tenni. Korábban egy másik hackercsoport, a Codefinger S3-tárhelyeket titkosított, a Crimson Collective viszont csak adatot lop, de az eljárásuk veszélyesebb, mert láthatatlanabb. A szakértők javasolják a rendszeres, MI-alapú szkennelést olyan eszközökkel, mint például az AWSLeaks.

A Crimson Collective mérete és összetétele továbbra is ismeretlen, de módszereik és zsarolási praktikáik egyre komolyabb fenyegetést jelentenek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket
MA 11:59

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket

Két 17 éves fiatalt vett őrizetbe a londoni rendőrség, miután a Radiant Group nevű bűnbanda feltörte egy jelentős bölcsődelánc, a Kido rendszerét, és több mint 1 000 gyermek személyes adatait, valamint fényképeit szivárogtatta ki a sötét weben (dark web)...

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek
MA 11:30

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek

Állítólag tíz- és százezrek adatait kompromittálták hackerek, akik azt állítják, hogy összesen 5,5 millió emberhez tartozó információkhoz jutottak hozzá – köztük kormányzati igazolványok fotóihoz és részleges fizetési adatokhoz...

Az MI szerint a nők sosem öregszenek, csak dolgoznak
MA 11:01

Az MI szerint a nők sosem öregszenek, csak dolgoznak

A Kaliforniai Egyetem, Berkeley új kutatása szerint a nők a világhálón és MI által generált tartalmakban rendszeresen fiatalabbnak tűnnek, mint a férfiak...

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen
MA 10:55

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen

💉 Egy friss, közel 300 ezres amerikai vizsgálat igazolta, hogy az évente frissített COVID-oltás jelentősen csökkenti a súlyos megbetegedés és a halálozás kockázatát, életkortól és korábbi immunitástól függetlenül...

MA 10:45

Az Amazon új gyógyszerautomatái forradalmasítják a patikázást

Az Amazon hamarosan Los Angelesben vezeti be vadonatúj gyógyszerkiadó automatáit, amelyek lehetővé teszik, hogy a betegek helyben, várakozás és házhozszállítás nélkül vehessék át általános gyógyszereiket, például antibiotikumokat vagy inhalátorokat...

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát
MA 10:38

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát

Lényeges szempont, hogy ma már a munka digitális tere nem egyetlen alkalmazásban zajlik, hanem egy összetett hálóban: e-mailek, fájlok, chat-ablakok, amelyeket különböző integrációk kötnek össze...

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt
MA 10:31

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt

🍁 A technológiai akciós őrület közepette könnyű elveszni a hatalmas leárazások forgatagában...

A tudósok szerint hét érzékszervvel működnénk a legjobban
MA 10:19

A tudósok szerint hét érzékszervvel működnénk a legjobban

A Skoltech kutatói egy matematikai memóriamodellt dolgoztak ki, amely meglepő eredményre vezetett: a memóriakapacitás – vagyis az eltárolható különböző fogalmak száma – akkor a legnagyobb, ha hét érzékszerv szolgáltatja az információkat, nem pedig öt...

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás
MA 10:11

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás

Az Egyesült Államok egészségügyi hivatalai az utóbbi időben számos, hosszú ideje biztonságosnak tartott gyógyszerrel, így az antidepresszánsokkal kapcsolatban is aggodalmakat fogalmaztak meg, ezzel bizonytalanságot keltve a terhes nők körében...