Учитесь языкам естественно со свежим, подлинным контентом!

Популярные темы
Исследовать по регионам
Хакеры использовали украденные документы AWS, чтобы тайно добыть зашифрованную валюту, обнаруженную AWS GuardDuty из-за необычного поведения.
В ноябре 2025 года хакеры использовали украденные аттестаты AWS IAM, чтобы тайно добыть зашифрованную валюту на скомпрометированных облачных ресурсах, развертывая вредоносное программное обеспечение SBRMINer-MULTI на EC2 и ECS в течение нескольких минут с момента получения доступа.
Они избежали обнаружения, тестируя флаг RunInstances DryRun, отключили завершение экземпляра для персистентности, создали автомасштабирующие кластеры ECS и установили публичные функции Lambda для долгосрочного доступа.
AWS GuardDuty обнаружила активность с помощью поведенческих аномалий, вызывая сигнализацию затронутых клиентов.
Взлом, связанный с плохим управлением учетными данными, такими как ключи с длительным сроком действия и отсутствующие MFA, подчеркивает риски слабой практики безопасности облака.
Hackers used stolen AWS credentials to secretly mine cryptocurrency, detected by AWS GuardDuty due to unusual behavior.