Az AWS-felhő új réme: jön a Crimson Collective

Az AWS-felhő új réme: jön a Crimson Collective
Az elmúlt hetekben egy új hackercsoport, a Crimson Collective támadja az Amazon Web Services (AWS) felhőszolgáltatásait. Fő céljuk adatlopás, majd váltságdíj követelése a vállalatoktól. Egy ismert informatikai szoftvercégtől 570 GB adatot zsákmányoltak több ezer privát GitLab-tárhelyről, majd megpróbálták fizetésre kényszeríteni a céget.

Profi MI-eszközökkel támadnak

A támadók a nyílt forráskódú TruffleHog segédprogrammal vadásznak AWS-felhasználói adatokra. Amint sikerül bejutniuk, új IAM-fiókokat és hozzáféréseket hoznak létre API-n keresztül, valamint adminisztrátori jogosultságokat rendelnek magukhoz, így teljes irányítást szereznek a felhő felett. Ezután lekérdezik a felhasználók, szerverek, tárhelyek, adatbázis-klaszterek és alkalmazások listáját, majd megszerzik és exportálják – például az S3-ra – a legértékesebb adatokat.

Adatlopás, majd zsarolás

A Crimson Collective az adatlopás után RDS-adatbázis-jelszavakat módosít, vagy pillanatfelvételeket készít az EBS-ről, majd ezeket S3-tárhelyre exportálja API-n keresztül. Miután végeztek, a csoport zsarolólevelet küld az áldozatoknak az Amazon SES segítségével, sőt, gyakran külső e-mail címekre is. Több IP-címről dolgoznak, de néha ugyanazokat is használják, ami segítheti a nyomozókat a nyomok felderítésében.

Így védd magad

Az AWS szerint érdemes csak rövid távú jogosultságokat és korlátozottan használt IAM-fiókokat alkalmazni. Ha felmerül a gyanú, hogy valaki illetéktelenül hozzáférhetett a fiókhoz, az AWS tájékoztatása szerint azonnal lépéseket kell tenni. Korábban egy másik hackercsoport, a Codefinger S3-tárhelyeket titkosított, a Crimson Collective viszont csak adatot lop, de az eljárásuk veszélyesebb, mert láthatatlanabb. A szakértők javasolják a rendszeres, MI-alapú szkennelést olyan eszközökkel, mint például az AWSLeaks.

A Crimson Collective mérete és összetétele továbbra is ismeretlen, de módszereik és zsarolási praktikáik egyre komolyabb fenyegetést jelentenek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az óriás Salesforce sem hajlandó fizetni a zsarolóknak
MA 09:55

Az óriás Salesforce sem hajlandó fizetni a zsarolóknak

🔒 A Salesforce határozottan elutasította, hogy fizessen egy bűnszervezetnek, amely azzal fenyeget, hogy közzéteszi mintegy 1 milliárd rekordból álló adatbázisát, amelyet több tucat Salesforce-ügyféltől lopott el...

Az idei MacArthur-zseni díjasok azt üzenik, merjünk közösségben élni
MA 09:46

Az idei MacArthur-zseni díjasok azt üzenik, merjünk közösségben élni

Az idei MacArthur-ösztöndíjasok között van egy politikatudós, aki azt kutatja, mi hozza össze az embereket; egy író, akinek regényei az Oakland-i (Kalifornia) őslakos közösségekről szólnak; valamint egy fotográfus, aki fekete-fehér képein keresztül az amerikai szegénységet mutatja be...

MA 09:36

Az új tinédzser milliárdos: egy vécéről az elitbe

Shayne Coplan mindössze 27 évesen lett a világ legfiatalabb, saját erejéből milliárdossá vált vállalkozója...

Egy különleges anyag, ami lyukacsos szerkezetével forradalmasíthatja a világot
MA 09:28

Egy különleges anyag, ami lyukacsos szerkezetével forradalmasíthatja a világot

🧸 Különösen fontos kiemelni, hogy a 2025-ös kémiai Nobel-díjat három kutató kapta, akik felfedezésükkel forradalmasították a lyukacsos, úgynevezett fém-organikus vázanyagok (metal-organic frameworks, MOF-ok) létrehozását...

Nobel-díjat kaphat-e valaha a mesterséges intelligencia, ez ma még rejtély
MA 09:20

Nobel-díjat kaphat-e valaha a mesterséges intelligencia, ez ma még rejtély

🧠 A mesterséges intelligencia (MI) az utóbbi években már nemcsak adatokat elemez vagy kísérleteket tervez, hanem egyre közelebb kerül az önálló tudományos felfedezésekhez is...

APPok, Amik Ingyenesek MA, 10/9
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Ascriva ICD-10-CM (iPhone/iPad)Ez az eszköz 2017 óta segíti az egészségügyi szakembereket világszerte...

Az MI-lufi: Újraéljük a dotcom korszakot?
MA 09:10

Az MI-lufi: Újraéljük a dotcom korszakot?

💸 A pénzügyi világban érezhetően nő az aggodalom a technológiai és MI-részvények értékelése miatt...

2020, az az év, amikor senki sem emlékezett, ki volt az elnök
MA 09:02

2020, az az év, amikor senki sem emlékezett, ki volt az elnök

Az elmúlt években egyre gyakrabban találkozhatunk azzal a furcsa jelenséggel, hogy az amerikai közélet szereplői, köztük szenátorok, képviselők vagy elemzők „elfelejtik”, ki volt az Egyesült Államok elnöke 2020-ban...

Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek
MA 08:46

Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek

🔒 A Service Finder WordPress sablon kritikus sebezhetőségét már több mint 13 800 alkalommal próbálták kihasználni hekkerek augusztus óta...