您现在的位置是:网络安全 >>正文
黑客滥用 AWS 泄露的信息进行云狩猎
网络安全95人已围观
简介名为“EC2 Grouper”的黑客组织,近年来一直在利用AWS工具以及泄露的凭证对云环境展开狩猎型攻击。在过去的数年里,这个相当活跃的威胁行为主体在数十个客户环境中被发现,这使其成为网络安全专家追踪 ...
名为“EC2 Grouper”的黑客黑客组织,近年来一直在利用AWS工具以及泄露的滥用露的猎凭证对云环境展开狩猎型攻击。在过去的泄信息数年里,这个相当活跃的进行威胁行为主体在数十个客户环境中被发现 ,这使其成为网络安全专家追踪的云狩最活跃的组织之一 。

Fortinet的黑客研究人员发现 ,“EC2 Grouper”有一个显著特点,源码下载滥用露的猎那就是泄信息始终使用AWS工具,尤其偏爱利用PowerShell来实施攻击 。进行该组织会采用独特的云狩用户代理字符串和安全组命名规范,通常会创建多个名称类似“ec2group”、黑客“ec2group1”一直到“ec2group12345”的滥用露的猎安全组。
攻击者主要是泄信息从与有效账户相关的代码库中窃取凭证。一旦获取这些凭证后,免费模板进行他们就会借助API进行侦察、云狩创建安全组以及配置资源。攻击策略包括调用DescribeInstanceTypes来盘点EC2类型,还会调用DescribeRegions来收集有关可用区域的信息。
有趣的是,研究人员并未观察到他们调用AuthorizeSecurityGroupIngress,而这一操作通常是配置对使用安全组启动的EC2实例的入站访问所必需的。建站模板不过 ,研究人员注意到了他们调用CreateInternetGateway和CreateVpc的情况,这些操作是实现远程访问所必需的 。
虽然该组织的最终目标还没有被确定,但是专家认为资源劫持可能是他们的主要目的。
报告指出 ,模板下载在受感染的云环境中并没有发现基于特定目标的手动操作或者行动。检测“EC2 Grouper”的活动对安全团队来说是一项重大挑战 。由于像用户代理和组名称这类传统指标具有短暂性,所以已被证实对于全面的威胁检测并不可靠。
相反,专家建议采用更为细致的方法 ,将多个弱信号关联起来,从而准确识别恶意行为 。源码库建议组织实施多种安全措施 ,以降低与“EC2 Grouper”以及类似威胁相关的风险 。这些措施包括利用云安全态势管理(CSPM)工具持续监控和评估云环境安全状况,实施异常检测技术来识别异常行为,并且对分配给用户和实例的所有角色遵循最小权限原则 。
随着云环境依旧是复杂威胁行为主体的主要攻击目标,“EC2 Grouper”这类组织的被发现和分析凸显了高级检测机制和强大安全实践在保护数字资产和敏感信息方面的重要性。
参考来源:https://cybersecuritynews.com/ec2-grouper-hackers-abusing-aws-tools/
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/388e499607.html
相关文章
软件产品对内存安全的迫切需求
网络安全半个多世纪以来,软件工程师已经知道恶意行为者可以利用一类称为“内存安全漏洞”的软件缺陷来危害应用程序和系统。在此期间,专家们多次警告与内存安全漏洞相关的问题。内存不安全代码甚至导致了 1988 年的一 ...
【网络安全】
阅读更多保障SaaS应用安全的关键要求和检查清单
网络安全对于越来越多的企业,软件即服务SaaS)已成为访问重要业务应用程序的主要手段。从业务发展的角度来看,“上云”的好处有很多,主要包括:节省成本、提高敏捷性和灵活扩展的功能。但是,任何基于云的应用都存在安 ...
【网络安全】
阅读更多《2023年恶意软件准备和防御报告》:20%的恶意软件攻击绕过反病毒保护
网络安全如今,“数字优先”的生活推动了我们每个人在线身份信息包括证书、个人身份信息等)的快速增长。而随着技术的不断发展,想要跟上数字扩张的快速步伐似乎是不可能的。事实证明,组织和个人在确保数字安全方面持续落入 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 戴尔科技云平台扮演十分关键的角色
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧) 云服务器b2b信息平台企业服务器香港物理机网站建设亿华云源码库