您现在的位置是:人工智能 >>正文
黑客滥用 AWS 泄露的信息进行云狩猎
人工智能5人已围观
简介名为“EC2 Grouper”的黑客组织,近年来一直在利用AWS工具以及泄露的凭证对云环境展开狩猎型攻击。在过去的数年里,这个相当活跃的威胁行为主体在数十个客户环境中被发现,这使其成为网络安全专家追踪 ...
名为“EC2 Grouper”的黑客黑客组织,近年来一直在利用AWS工具以及泄露的滥用露的猎凭证对云环境展开狩猎型攻击。在过去的泄信息数年里,这个相当活跃的进行威胁行为主体在数十个客户环境中被发现,这使其成为网络安全专家追踪的云狩最活跃的组织之一 。

Fortinet的黑客研究人员发现 ,“EC2 Grouper”有一个显著特点,香港云服务器滥用露的猎那就是泄信息始终使用AWS工具 ,尤其偏爱利用PowerShell来实施攻击。进行该组织会采用独特的云狩用户代理字符串和安全组命名规范 ,通常会创建多个名称类似“ec2group” 、黑客“ec2group1”一直到“ec2group12345”的滥用露的猎安全组。
攻击者主要是泄信息从与有效账户相关的代码库中窃取凭证 。一旦获取这些凭证后 ,源码库进行他们就会借助API进行侦察、云狩创建安全组以及配置资源。攻击策略包括调用DescribeInstanceTypes来盘点EC2类型,还会调用DescribeRegions来收集有关可用区域的信息 。
有趣的是,研究人员并未观察到他们调用AuthorizeSecurityGroupIngress ,而这一操作通常是配置对使用安全组启动的EC2实例的入站访问所必需的。高防服务器不过 ,研究人员注意到了他们调用CreateInternetGateway和CreateVpc的情况 ,这些操作是实现远程访问所必需的。
虽然该组织的最终目标还没有被确定 ,但是专家认为资源劫持可能是他们的主要目的 。
报告指出 ,云计算在受感染的云环境中并没有发现基于特定目标的手动操作或者行动。检测“EC2 Grouper”的活动对安全团队来说是一项重大挑战。由于像用户代理和组名称这类传统指标具有短暂性,所以已被证实对于全面的威胁检测并不可靠。
相反,专家建议采用更为细致的方法,将多个弱信号关联起来 ,从而准确识别恶意行为 。亿华云建议组织实施多种安全措施,以降低与“EC2 Grouper”以及类似威胁相关的风险。这些措施包括利用云安全态势管理(CSPM)工具持续监控和评估云环境安全状况,实施异常检测技术来识别异常行为,并且对分配给用户和实例的所有角色遵循最小权限原则 。
随着云环境依旧是复杂威胁行为主体的主要攻击目标 ,“EC2 Grouper”这类组织的被发现和分析凸显了高级检测机制和强大安全实践在保护数字资产和敏感信息方面的重要性。
参考来源:https://cybersecuritynews.com/ec2-grouper-hackers-abusing-aws-tools/
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/277a399719.html
相关文章
2024 年亟需解决的AI引擎和软件开发安全问题
人工智能作者 | JFrog大中华区总经理董任远随着AI应用的规模不断扩大以及大语言模型LLM)的商品化,开发者越来越多地承担起将人工智能AI)和机器学习ML)模型与软件更新或新软件一起打包的任务。虽然AI/ ...
【人工智能】
阅读更多电脑剪映教程(从零开始,学会使用剪映软件编辑专业级视频)
人工智能在今天的数字时代,视频已经成为了我们生活中不可或缺的一部分。而视频剪辑则是让我们能够将自己的创意和想法通过视觉效果传达给观众的重要环节之一。而电脑剪映软件则是帮助我们实现这一目标的利器。本文将为大家详 ...
【人工智能】
阅读更多吴俊宇(探索未来科技领域,改变世界的关键人物)
人工智能在科技迅猛发展的今天,出现了许多杰出的创新者,他们通过自己的努力和智慧,不断推动着科技进步。吴俊宇就是其中一位跨越时空的创新者,他以其卓越的才华和独特的思维,在科技领域取得了非凡的成就。本文将深入剖析 ...
【人工智能】
阅读更多