Учитесь языкам естественно со свежим, подлинным контентом!

Нажмите для перевода - запись

Исследовать по регионам

flag Хакеры использовали украденные документы AWS, чтобы тайно добыть зашифрованную валюту, обнаруженную AWS GuardDuty из-за необычного поведения.

flag В ноябре 2025 года хакеры использовали украденные аттестаты AWS IAM, чтобы тайно добыть зашифрованную валюту на скомпрометированных облачных ресурсах, развертывая вредоносное программное обеспечение SBRMINer-MULTI на EC2 и ECS в течение нескольких минут с момента получения доступа. flag Они избежали обнаружения, тестируя флаг RunInstances DryRun, отключили завершение экземпляра для персистентности, создали автомасштабирующие кластеры ECS и установили публичные функции Lambda для долгосрочного доступа. flag AWS GuardDuty обнаружила активность с помощью поведенческих аномалий, вызывая сигнализацию затронутых клиентов. flag Взлом, связанный с плохим управлением учетными данными, такими как ключи с длительным сроком действия и отсутствующие MFA, подчеркивает риски слабой практики безопасности облака.

3 Статьи