Az AWS-t titokban kriptobányászatra használják a hackerek

Az AWS-t titokban kriptobányászatra használják a hackerek
Az Amazon AWS GuardDuty szolgáltatása figyelmeztetett: új, folyamatos kriptobányász-kampány használja ki feltört felhasználói fiókokat az Elastic Compute Cloud (EC2) és az Elastic Container Service (ECS) felhőszervereken. Az akció november 2-án indult, és a támadók tartósan fenn tudják tartani a bányászprogramokat, nehezítve a biztonsági szakemberek munkáját.

Hogyan támadnak a kriptobányászok?

A támadók nem valamilyen sérülékenységet kihasználva szereztek hozzáférést, hanem érvényes belépési adatokat használtak fel feltört ügyfélfiókokból. Egy, a Docker Hubon közzétett konténerkép – több mint 100 000 letöltéssel – tette lehetővé, hogy az SBRMiner-MULTI kriptobányász és egy automatikusan induló szkript az ECS- és EC2-gépekre kerüljön. Minden konténernek 16 384 CPU-egységet és 32 GB memóriát állítottak be; Fargate-ben egyszerre 10-et, EC2-ben akár 999-et futtattak.

Újszerű védekezés a támadók részéről

A támadók egy külön trükköt is bevetettek: letiltották a távoli leállítást minden fertőzött gépen, így az adminisztrátorok csak további lépések árán tudják leállítani a bányászokat. Ez akadályozta a gyors védekezést, maximalizálva a támadók hasznát.

Az Amazon lépései és tanulságok

Miután az Amazon felismerte a támadást, azonnal értesítette az érintett ügyfeleket. Cserélni kellett a kompromittált hozzáférési adatokat. A Docker Hubról azóta eltávolították a rosszindulatú konténerképet, de elképzelhető, hogy hasonló támadások később ismét megjelennek más néven vagy más fiókból. Az incidens ismét rámutat, mennyire fontos a felhős fiókok védelme és a jogosultságok tudatos kezelése.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...

MA 10:36

Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást

⚠ A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé...

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...

MA 08:58

Az angolszász ékszerkincs titka: rituális áldozat vagy rejtett kincs?

💎 Külön említést érdemel, hogy két amatőr fémkeresős 2023 tavaszán egy igazán lenyűgöző angolszász arany- és gránátékszer-leletre bukkant az észak-angliai Donington on Bain falu egyik domboldalán, 200 km-re Londontól...

MA 08:51

A Burning Springs felforgatta a Fallout 76-ot: a ghoulok pórul jártak

Két hete elérhető a Fallout 76 legújabb, Burning Springs kiegészítője, amely rögtön az induláskor magával ragadta a rajongókat...

MA 08:46

Az üzleti siker rejtett hajtóereje: a neurodiverzitás

🧠 A legújabb kutatások szerint súlyos hibát vét az, aki a neurodiverzitást – például az ADHD-t, a diszlexiát vagy a bipoláris zavart – csupán egészségügyi problémának tekinti...

MA 08:36

Az újabb Cisco-botrány: hónapok óta kihasználnak egy súlyos sebezhetőséget

🚫 A kínai kormányhoz köthető hackerek több hete támadják a Cisco AsyncOS legsúlyosabb hibáját bizonyos Secure Email Gateway és Secure Email and Web Manager eszközökön, kihasználva egy nulladik napi (0-day) sérülékenységet – a javítás továbbra sincs kilátásban...

MA 08:30

Az álláshirdetések szellemei: így vernek át minket

👻 Az álláskeresők rémálma: egyre több hamis hirdetés Álláskeresés közben nemcsak a versennyel, hanem egyre gyakrabban szellemhirdetésekkel is szembe kell nézni, vagyis olyan pozíciókkal, amelyek valójában már nem léteznek, vagy soha nem is töltötték be...

MA 08:22

Az éhség titkát egy apró fehérje őrzi

🔬 Ami először apróságnak tűnt, mára az elhízás mögött rejlő egyik kulcstényezővé nőtte ki magát: egy eddig rejtve maradt fehérje segíthet megmagyarázni, miért kontrollálják egyesek könnyebben az étvágyukat, míg mások folyamatosan küzdenek a sóvárgással...