Команда Halcyon RISE выявила опасную кибератаку, нацеленную на пакеты Amazon S3. Используя серверное шифрование AWS с клиентскими ключами (SSE-C), злоумышленники внедряют методы, типичные для программ-вымогателей, что вызывает серьезные опасения в сфере кибербезопасности. В данной кампании, именуемой Codefinger, хакеры используют скомпрометированные ключи AWS для шифрования данных в пакетах S3. В результате этого пользователи сталкиваются с серьезной угрозой: Жертвам отправляются уведомления с реквизитами для платежа и строгими предупреждениями о недопустимости изменения прав доступа к учетной записи, что добавляет давление на пользователей. Хотя технология SSE-C доступна с 2014 года, новое применение этой функции злоумышленниками подчеркивает изменения в тактиках вымогательств. Halcyon выявила двух недавних жертв, что указывает на растущую угрозу для организаций, использующих Amazon S3. Записки с требованием выкупа, найденные в каждом уязвимом каталоге, содержат биткоин-адреса злоумыш
Новая угроза: программное обеспечение-вымогатель атакует Amazon S3
17 января 202517 янв 2025
1
2 мин