Palo Alto Networks UNIT 42. Отчет о наблюдении за атаками на открытые сервисы в Общедоступных Облаках
Основные положения Небезопасно опубликованная служба – одна из наиболее часто встречающихся ошибок конфигурации в облачных средах. Эти сервисы доступны для обнаружения в Интернете и могут представлять значительный риск для облачных рабочих нагрузок в той же инфраструктуре. Известные группы программ-вымогателей, такие как REvil и Mespinoza, используют уязвимые службы для получения первоначального доступа к среде жертв. Используя глобально развернутую инфраструктуру приманки из 320 узлов, исследователи стремятся лучше понять атаки на открытые службы в общедоступных облаках...