Web stranice

Hakeri pronašli kuću u Amazonu EC2 Cloud

DREKAVAC MI JE BIO ISPRED KUĆE! - Vaše Paranormalne Priče #1

DREKAVAC MI JE BIO ISPRED KUĆE! - Vaše Paranormalne Priče #1
Anonim

Sigurnosni su istraživači uočili Zeus botnet koji upravlja neovlaštenim zapovjednim i kontrolnim centrom na Amazonovoj EC2 oblak računalnoj infrastrukturi.

To je prvi put da je za ovu vrstu nezakonitih aktivnosti korištena infrastruktura oblaka Amazon Web Services, prema Donu DeBolt, direktor istraživanja prijetnji s tvrtkom HCL Technologies, izvođač koji obavlja sigurnosna istraživanja za CA. Hakeri nisu to učinili s Amazonovim dopuštenjem, međutim. Došli su na Amazonovu infrastrukturu tako što su se prvi put sjeckali na web stranicu koja je bila smještena na Amazonovim poslužiteljima, potom potajno instalirajući njegovu zapovjednu i kontrolnu infrastrukturu.

DeBolt nije htio reći čiji je web site bio sjeckan da biste dobili Amazonov oblak, no Zeusov softver sada je uklonjen, rekao je. Zeus je botnet mreža lozinki. Varijante ovog zlonamjernog softvera povezane su s više od 100 milijuna dolara u prijevarama banaka u proteklih godinu dana.

[

] [

] Misli da bi hakeri upravo mogli posrnuti na Web-lokacije s sigurnosnom ranjivom - možda su hakirali softver web-mjesta ili jednostavno ukrali administratorsku lozinku sa stolnog računala da bi došli na web mjesto. "Mislim da je to više cilj prilika nego cilj izbora", rekao je.

U proteklih nekoliko godina ukidanje zakona i loš reklamni učinak otežali su da mnogi kriminalci ugostuju svoju back-end infrastrukturu u legitimnoj ili čak polu-legitimnih podatkovnih centara, pa su se preselili u usluge temeljene na Internetu. Iako se to nije dogodilo u ovom slučaju, službenici za provođenje zakona zabrinuti su da bi kriminalci mogli početi upotrebljavati ukradene kreditne kartice za kupnju računalnih usluga temeljenih na oblaku tvrtki kao što je Amazon.