Amazon Web Services (AWS), plataforma de hospedagem em nuvem da Amazon que fornece serviços online para milhões de clientes, confirmou que atores estatais russos hackearam uma máquina de cinco anos na porta de um cliente, de acordo com uma nova atualização da empresa.
No início desta semana, a Amazon ameaçou inteligência É compartilhado ou atualizado? O site da AWS está sob ataque há anos por um grupo russo de ameaças cibernéticas. A equipe da Amazon dissecou o ataque e encontrou um link para um ator de ameaça conhecido como Sandworm, afiliado à agência de inteligência militar russa GRU.
A telemetria da Amazon mostra operações em redes de clientes em dispositivos endpoint hospedados na AWS. Isso não se deveu a uma fraqueza da AWS, segundo a Amazon, mas as máquinas parecem ter sido comprometidas.
“A defesa concentra-se em infraestruturas críticas no Ocidente, especialmente no setor industrial, com operações interrompidas até 2021”, disse CJ Moses, da inteligência de ameaças da Amazon, num comunicado.
Velocidade da luz mashável
A Amazon está lançando mais vendas para fechar o ano – exceto a venda no sábado
De acordo com a Amazon, o ataque “organizações do setor industrial em países ocidentais, fornecedores de infraestrutura crítica na América do Norte e na Europa e organizações com redes de infraestrutura de hospedagem em nuvem”. A Amazon diz que a campanha direcionada é um “fruto ao alcance da mão” sobre as visões mais prováveis distorcidas, o que provavelmente permitiu que os ataques continuassem por tanto tempo.
Moses diz que este ataque “representa uma evolução significativa no ataque à infraestrutura de crise” e apela “do ponto de vista estratégico, onde o que parecem ser dispositivos comprometidos na borda da rede do cliente tornou-se o vetor de acesso inicial quando a atividade de exploração de vulnerabilidades diminuiu”.
O robô humano avançado da Rússia enfrentará diretamente a fábrica para estrear
Basicamente, de acordo com a Amazon, não há nenhum truque da AWS para consertar, pois os malfeitores são os dispositivos no final das redes dos clientes da AWS. A Amazon afirma que notificou os clientes sobre suas preocupações. Ao entrar no novo ano, a Amazon incentivou seus clientes a monitorar e monitorar seus dispositivos de rede e monitorá-los à medida que os ataques continuam.
ATUALIZAÇÃO: dezembro Esta postagem foi atualizada para deixar claro que a AWS não foi vítima deste ataque e que a operação direcionada não foi devido a um ponto fraco da AWS. Parece que os dispositivos do cliente estão configurados incorretamente.
Tópicos
Cibersegurança da Amazon



