Az Amazon visszaverte az orosz GRU hekkereinek támadását
Az Amazon Threat Intelligence csapata sikeresen megzavarta annak az orosz katonai hírszerzéshez, a GRU-hoz köthető hekkercsoportnak a tevékenységét, amely rendszeresen támadta a felhőalapú infrastruktúrákat. Az érintett támadók 2021 óta különösen a nyugati kritikus infrastruktúrákat, főleg az energiaszektort vették célba, eredetileg ismert és nulladik napi sérülékenységeket kihasználva, például WatchGuard-, Confluence- és Veeam-rendszereken keresztül. Azonban 2024-re a módszereik megváltoztak: idén már inkább hibásan konfigurált, hálózatszéli eszközöket – például vállalati routereket, VPN-átjárókat, hálózatfelügyeleti rendszereket és felhőalapú projektmenedzsment-platformokat – vettek célba elsődleges behatolási pontként.
Megváltozott támadási stratégiák
A GRU-támogatású hekkerek az egyszerű zsákmányra, azaz a rosszul konfigurált eszközökre vadásztak, ahol a menedzsmentfelület nyitva maradt. Így tartós hozzáférést biztosítottak maguknak a kritikus rendszerekhez, illetve értékes hitelesítő adatokat gyűjtöttek, hogy más rendszerekbe is bejussanak a megtámadott szervezeten belül. Ez a stratégia főként 2022-től vált hangsúlyossá, miközben a nulladiknapi és ismert sérülékenységek kihasználására kevesebb energiát fordítottak. A csoport fő célja továbbra is a hitelesítő adatok ellopása, valamint a fertőzött hálózatokon belüli terjeszkedés maradt, lehetőleg minél csendesebben és minimális ráfordítással.
Az Amazon gyors reagálása
A támadások során a hekkerek általában passzív hálózati forgalomfigyelést és adatgyűjtést használtak: a megszerzett adatok alapján többnapos késleltetést is tartottak a rendszer feltörése és az adatok kihasználása között. A kompromittált hálózati eszközök jellemzően AWS EC2-példányokon futottak, és magát az AWS-szolgáltatást nem érte közvetlen támadás. Az Amazon azonnal intézkedett, védelmet nyújtott a feltört példányoknak, értesítette az érintett ügyfeleket, és megosztotta a releváns információkat a beszállítókkal és szakmai partnerekkel. Az IP-címeket ugyan publikálták, de óvatosságra intettek, hiszen ezek olyan legitim szerverek, amelyeken keresztül a támadók a forgalmukat vezették.
Az Amazon azt tanácsolja, hogy minden szervezet vizsgálja felül hálózati eszközei konfigurációját, figyelje a hitelesítő adatokkal való visszaélést, és kiemelten monitorozza az adminisztrációs felületekhez való hozzáférést. AWS-környezetben ajánlott elszigetelni a menedzsmentfelületeket, szűkíteni a biztonsági csoportokat, valamint engedélyezni a CloudTrail, GuardDuty és VPC Flow Logs szolgáltatásokat is.
Az űriparban egyre nagyobb hangsúlyt kap a rugalmasság és a rendszerkompatibilitás, hiszen az űrbéli eszközöknek szigorú energia- és hőmérsékleti korlátokkal, időszakos földi kapcsolattal és rendkívül hosszú élettartammal kell számolniuk...
Itt egy játék, amelynek a koncepciója egyszerű, de annál ellenállhatatlanabb: a kertedet meg kell védened az élőhalottak inváziójától, miközben szokatlan fegyvereid nem mások, mint a saját növényeid...
Az emlékek és a térbeli tájékozódás szempontjából kulcsfontosságú agyi terület, a hippokampusz működése új megvilágítást kapott az osztrák ISTA kutatóinak friss eredményei nyomán...
Mike Cagney neve sokaknak ismerős lehet a pénzügyi technológiák világában, de most új pályára állt: a blokklánc segítségével alakítaná át a Wall Street mélyrétegeit...
Érdemes megvizsgálni, mennyire fogadta be az amerikai társadalom a kriptovalutákat, miközben azok eredetileg a hagyományos bankrendszer bukásaira adott válaszként jelentek meg...
A Premier League egyik legjobban várt összecsapásán két északnyugati nagyágyú találkozik az Old Traffordon, ahol a Manchester United egy BL-hely bebiztosításáért harcol...
💸 Feltételezhető, hogy akik mostanában szeretnék fejleszteni gamer PC-jüket, nem lesznek boldogok a Microsoft legújabb közlése után: rövid időre ugyanis 32 GB RAM-ot ajánlottak a Windows 11-et használó játékosok számára, ha valaki zökkenőmentes élményre vágyik többfeladatos használat (pl...
Felmerül a kérdés, hogy mennyivel több lehet a világegyetem, mint amit eddig láttunk – erre utal többek között az, hogy a chilei Cerro Tololo Obszervatóriumban működő, 570 megapixeles Dark Energy Camera most olyan részleteket mutatott meg a Sombrero-galaxisról (M104), amelyek korábban rejtve maradtak...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. BoobieTime Breastfeeding Timer (iPhone/iPad)A BoobieTime egy 2017-ben, az alapító első gyermekének megszületését követő hetekben létrejött, hasznos alkalmazás szoptató édesanyák számára...
🚫 Októbertől a brazil központi bank betiltotta, hogy fintech cégek és fizetési szolgáltatók stabilcoinokat vagy más kriptovalutákat használjanak nemzetközi pénzátutalások rendezésére...
Lavinia és Michelle Osbourne, akik idén ünneplik 49. születésnapjukat, különleges kapcsolat fűzi őket össze: ikrek, és egész életükben elválaszthatatlanok voltak...
Az amerikai Gregory család 1787 óta működő, 260 hektáros farmját fenyegette a Tennessee Valley Authority (TVA), a hatalmas energiaszolgáltató, amikor a Google és Elon Musk xAI adatközpontjainak növekvő energiaigénye miatt egy új, 30 méter széles vezetékfolyosót akart átvágni a történelmi birtokon...
🎮 A videojátékok készítése és játszása még soha nem állt akkora befolyás alatt, mint manapság: a valamikori szabad ötletelés helyét átvette az influenszerek diktátuma, akik gyakran még maguk sem játszanak végig egy-egy játékot...
Az idei Berkshire Hathaway éves részvényesi találkozó minden eddiginél különlegesebb volt: Warren Buffett első ízben nem a színpadon, hanem a nézőtéren foglalt helyet, átadva a stafétát az új vezérigazgatónak, Greg Abelnek...
A vasárnapi Quordle-kihívás ezúttal is komoly agytornát követelt. A játék mai négy megfejtésében négy különböző magánhangzó szerepelt, és csak egyetlen szó tartalmazott ismétlődő betűt...
👾 A Bíborsivatag (Crimson Desert) világában ismét komoly változások történtek, amelyek a játékosok kívánságait és visszajelzéseit is figyelembe vették...
Ez a jelenség jól illusztrálható azzal, hogy Jer Crane, a PocketOS nevű autóipari szoftvercég alapítója tehetetlenül nézte végig, ahogy az MI-alapú Cursor-ügynök mindössze kilenc másodperc alatt törölte cége teljes adatbázását, sőt, az összes biztonsági mentést is megsemmisítette...