Az Amazon visszaverte az orosz GRU hekkereinek támadását

Az Amazon visszaverte az orosz GRU hekkereinek támadását
Az Amazon Threat Intelligence csapata sikeresen megzavarta annak az orosz katonai hírszerzéshez, a GRU-hoz köthető hekkercsoportnak a tevékenységét, amely rendszeresen támadta a felhőalapú infrastruktúrákat. Az érintett támadók 2021 óta különösen a nyugati kritikus infrastruktúrákat, főleg az energiaszektort vették célba, eredetileg ismert és nulladik napi sérülékenységeket kihasználva, például WatchGuard-, Confluence- és Veeam-rendszereken keresztül. Azonban 2024-re a módszereik megváltoztak: idén már inkább hibásan konfigurált, hálózatszéli eszközöket – például vállalati routereket, VPN-átjárókat, hálózatfelügyeleti rendszereket és felhőalapú projektmenedzsment-platformokat – vettek célba elsődleges behatolási pontként.

Megváltozott támadási stratégiák

A GRU-támogatású hekkerek az egyszerű zsákmányra, azaz a rosszul konfigurált eszközökre vadásztak, ahol a menedzsmentfelület nyitva maradt. Így tartós hozzáférést biztosítottak maguknak a kritikus rendszerekhez, illetve értékes hitelesítő adatokat gyűjtöttek, hogy más rendszerekbe is bejussanak a megtámadott szervezeten belül. Ez a stratégia főként 2022-től vált hangsúlyossá, miközben a nulladiknapi és ismert sérülékenységek kihasználására kevesebb energiát fordítottak. A csoport fő célja továbbra is a hitelesítő adatok ellopása, valamint a fertőzött hálózatokon belüli terjeszkedés maradt, lehetőleg minél csendesebben és minimális ráfordítással.

Az Amazon gyors reagálása

A támadások során a hekkerek általában passzív hálózati forgalomfigyelést és adatgyűjtést használtak: a megszerzett adatok alapján többnapos késleltetést is tartottak a rendszer feltörése és az adatok kihasználása között. A kompromittált hálózati eszközök jellemzően AWS EC2-példányokon futottak, és magát az AWS-szolgáltatást nem érte közvetlen támadás. Az Amazon azonnal intézkedett, védelmet nyújtott a feltört példányoknak, értesítette az érintett ügyfeleket, és megosztotta a releváns információkat a beszállítókkal és szakmai partnerekkel. Az IP-címeket ugyan publikálták, de óvatosságra intettek, hiszen ezek olyan legitim szerverek, amelyeken keresztül a támadók a forgalmukat vezették.

Javasolt védekezés és megelőzés

Az Amazon azt tanácsolja, hogy minden szervezet vizsgálja felül hálózati eszközei konfigurációját, figyelje a hitelesítő adatokkal való visszaélést, és kiemelten monitorozza az adminisztrációs felületekhez való hozzáférést. AWS-környezetben ajánlott elszigetelni a menedzsmentfelületeket, szűkíteni a biztonsági csoportokat, valamint engedélyezni a CloudTrail, GuardDuty és VPC Flow Logs szolgáltatásokat is.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:17

Megmentheti az új vezérigazgató a bajban lévő Kraft Heinzet?

🤔 A Kraft Heinz bejelentette, hogy Steve Cahillane, a Kellanova korábbi vezérigazgatója veszi át a cég vezetését, és segít a vállalat kettéválasztásában...

MA 12:03

Az Avatar kezdőcsomag: kihagyhatatlan ajándék az újonc Magic-játékosnak

🎁 A Magic: The Gathering világában az új rajongók bevonzása folyamatos kihívás, főleg, ha valaki egyedi tematikával ismerkedne meg...

MA 11:50

Az IMAP űrszonda már a Naprendszer peremét térképezi

🛰 A NASA Interstellar Mapping and Acceleration Probe (IMAP) űrszonda fedélzetén működő, a Southwest Research Institute által fejlesztett Compact Dual Ion Composition Experiment, vagyis a CoDICE nevű műszer már megkezdte első megfigyeléseit...

MA 11:33

A Meta árnyékában tomboló gigászi kínai hirdetési csalás

A Meta – annak ellenére, hogy Kínában tiltott a közösségimédia-platformjainak használata – évi több mint 6 400 milliárd forint (18 milliárd USD) bevételt termel Kínából származó reklámokból...

MA 11:02

Az MI-chatbotok forradalma: fiatalok vezetik a katasztrófaelhárítást

💥 Az elmúlt évtizedben az Egyesült Államokat egyre súlyosabb időjárási események sújtják, amelyek több mint 2,7 billió forintnyi gazdasági veszteséget és 6403 halálesetet okoztak...

MA 10:51

Az agy belső GPS-e vezet, hogy ne tévedjünk el

Képzeld el, ahogy hazafelé sétálsz, aztán véletlenül rossz irányt veszel – az agyad szinte azonnal figyelmeztet, hogy eltévedtél...

MA 10:45

A klímabiztos menedék mítosza: van-e hov á futni?

🌀 Különösen igaz ez, amikor az éghajlatváltozás okozta válság új kihívások elé állítja a városokat...

MA 10:36

A sivatagból előkerült egyiptomi naptemplom döbbenetes titkai

Közel 4 500 éves völgyi templom került elő Egyiptomban, amely nemcsak egyedülálló vallási kalendáriumot, hanem valószínűleg csillagászati megfigyelésekre szolgáló tetőt is rejt...

MA 10:29

A Zesty új appja: étteremkeresés MI-vel, profik módjára

A DoorDash most elindította legújabb MI-alapú alkalmazását, a Zesty-t, amely kifejezetten arra készült, hogy gyorsan és egyszerűen találj új helyi éttermeket...

MA 10:22

Az év legnagyobb tech-áttörései, amelyek átírják a jövőt

A számítástechnika világában az idő és a memória egyaránt kulcsfontosságú erőforrás...

MA 10:09

Végre nappaliba valók a Samsung Micro RGB tévék

Megérkeztek a Samsung legújabb Micro RGB LED-tévéi, amelyek végre nemcsak óriási méretben érhetők el, hanem 140 cm-től (55 hüvelyk) egészen 254 cm-ig (100 hüvelyk) terjed a kínálat...

MA 10:02

Az új vérteszt leleplezte: a kiégett ló sosem nyer

🐎 Az OxiDx vérteszt legfrissebb eredményei szerint az oxidatív stressztől mentes versenylovak sokkal jobb eséllyel végeznek az élmezőnyben...

MA 10:00

A Trump-féle szakértelem ide vagy oda: végre elkészült a Roman-űrtávcső

👀 Néhány hete a NASA szakemberei végleg összeillesztették a Nancy Grace Roman Űrteleszkópot Marylandben, befejezve ezzel a szerelési munkálatokat...

MA 09:43

Az év végi Xbox-frissítés kényelmesebb headset-élményt hoz

Az év utolsó Xbox-frissítése kellemes meglepetést tartogat azoknak, akik Xbox Wireless Headsetet használnak Windows 11 alatt...

MA 09:36

Az X-et kísérti a Twitter múltja: új szabályok, régi nevek

Az X, a korábban Twitter néven ismert közösségi platform, váratlanul frissítette felhasználási feltételeit, visszahozva a Twitter márkaneveit és logóit a szabályzatba...

MA 09:30

Az új Robinhood: NFL-fogadással hódítja meg a fiatalokat

🏆 Érdemes megvizsgálni, hogy a Robinhood legújabb újításaival valóban átalakítja-e az online fogadások és előrejelzési piacok világát, mivel már nemcsak részvényekkel és kriptovalutákkal lehet kereskedni a platformjukon, hanem sporteseményekre és politikai fejleményekre is lehet fogadni – mégpedig elképesztő ütemben növekvő forgalom mellett...

MA 09:22

A várva várt olcsó vb-jegyek megérkeztek

🎉 A FIFA az óriási felháborodás nyomán visszakozott, és jelentősen csökkentette néhány labdarúgó-világbajnoki jegy árát...

MA 09:16

Az orvosok vészjelzése: a vastagbélrák egyre fiatalabbakat érint

💉 Vastagbélrákban egyre több fiatalt diagnosztizálnak világszerte, és az orvosok egyre nagyobb aggodalommal figyelik a trendet...

MA 09:09

Az új ChatGPT Images-szel valóra válnak az álmok pár kattintással

Az OpenAI legújabb fejlesztése, a GPT Image 1.5 forradalmasítja a képgenerálást a ChatGPT-ben...