Des informations d'identification IAM compromises alimentent une vaste campagne de crypto mining AWS

The Hacker News - TheHackerNews - 16/12
Amazon signale une nouvelle campagne de crypto mining AWS abusant des informations d'identification IAM, ECS, EC2 et de la protection de résiliation pour la persistance.

Une campagne en cours a été observée ciblant les clients d'Amazon Web Services (AWS) utilisant des informations d'identification compromises de gestion des identités et des accès (IAM) pour permettre l'extraction de crypto-monnaie.

L'activité, détectée pour la première fois par le service géré de détection des menaces GuardDuty d'Amazon et ses systèmes automatisés de surveillance de la sécurité le 2 novembre 2025, utilise des techniques de persistance inédites pour entraver la réponse aux incidents et se poursuivre sans entrave, selon un nouveau rapport partagé par le géant de la technologie avant sa publication.

"Opérant à partir d'un fournisseur d'hébergement externe, l'acteur malveillant a rapidement énuméré les ressources et les autorisations avant de déployer des ressources de crypto mining sur ECS et EC2", a déclaré Amazon. "Dans les 10 minutes suivant l'accès initial de ...
[Courte citation de 8% de l'article original]

Loading...