Pular para o conteúdo principal

Briefing de Sinal / Tendências globais de serviços em nuvem

Cibercriminosos exploram configurações incorretas da AWS para roubar dados

Cibercriminosos exploraram sites mal configurados para roubar credenciais da AWS e outros dados confidenciais, armazenando mais de 2 TB em buckets S3 abertos. A violação, associada aos grupos ShinyHunters e Nemesis, ressalta a importância da segurança na nuvem.

Cibercriminosos exploram configurações incorretas da AWS para roubar dados
Categoria
Tendências globais de serviços em nuvem

Crooks exploit AWS misconfigurations to steal data é rastreado como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.

Foco no Sinal
Mercado
Tipo de conteúdo
Evento
Domínio Primário
Mercado
Tópico
Mercado
Impacto
Médio
Confiança
Guia de pontuação de confiança
Confiança limitada (82%)

Várias fontes públicas

Crooks exploit AWS misconfigurations to steal data é perfilado pela BTW Media porque evidências publicadas o vinculam a infraestrutura de internet, governança, dependências operacionais ou visibilidade de mercado.

  • Os cibercriminosos exploraram sites mal configurados para roubar credenciais da AWS e dados confidenciais, usando buckets S3 abertos para armazenamento.
  • A violação ressalta a importância de configurações adequadas de segurança na nuvem e a adesão ao modelo de responsabilidade compartilhada entre provedores e clientes.
  • Os atacantes, associados aos grupos de cibercrime ShinyHunters e Nemesis, usaram ferramentas de código aberto para escanear milhões de endereços IP da AWS em busca de credenciais expostas.

O que aconteceu: criminosos associados ao ShinyHunters armazenaram credenciais da AWS roubadas em buckets S3 abertos

Um ciberataque em larga escala teve como alvo clientes daAWS, com cibercriminosos explorando erros de configuração em sites públicos para roubar credenciais da AWS e outros dados confidenciais. Os atacantes, associados aos grupos de cibercrime ShinyHunters e Nemesis, obtiveram acesso a mais de 2 TB de dados, incluindo código-fonte, credenciais de banco de dados e chaves para serviços de mensagens. Os criminosos usaram buckets S3 abertos, que haviam sido mal configurados por suas vítimas, para armazenar os dados roubados. Os pesquisadoresNoam RotemeRan Locardescobriram a violação ao analisar ambientes de nuvem inseguros e a reportaram à AWS e àDiretoria Nacional de Cyber de Israel. A violação durou vários meses, com os atacantes usando várias ferramentas de código aberto e exploits para escanear milhões de endereços IP da AWS em busca de credenciais e segredos expostos.

Leia também:AWS apresenta chips de IA de próxima geração e instâncias de nuvem
Leia também:AWS promete US$ 100 milhões em créditos de nuvem para impulsionar a educação

Por que isso é importante

Essa violação destaca uma vulnerabilidade crítica da segurança na nuvem: o modelo de responsabilidade compartilhada entre provedores de nuvem e seus clientes. Embora a AWS forneça uma infraestrutura segura, os clientes são responsáveis por garantir a configuração e o gerenciamento adequados dos dados confidenciais. Os atacantes exploraram sites públicos mal configurados para roubar credenciais, chaves e segredos, ressaltando o risco do gerenciamento inadequado de dados.

Um problema central foi o uso de buckets S3 abertos pelos criminosos para armazenar mais de 2 TB de dados roubados. Isso expôs a infraestrutura dos atacantes e destacou os perigos do armazenamento em nuvem não seguro. Além disso, o envolvimento de grandes grupos de cibercrime como ShinyHunters demonstra a natureza sofisticada desses ataques. Essa violação serve como um lembrete da importância de proteger as credenciais da AWS e usar ferramentas como o AWS Secrets Manager para evitar a exposição.

Os usuários de nuvem devem seguir práticas recomendadas de segurança, como revisar regularmente seus ambientes de nuvem, proteger dados confidenciais e garantir que as credenciais não estejam codificadas em código ou repositórios. Seguindo essas precauções, os riscos de erros de configuração na nuvem podem ser minimizados, ajudando a prevenir violações dessa magnitude.

Briefing de Sinal

  • Sinal: Cibercriminosos exploram configurações incorretas da AWS para roubar dados
  • Região: Global
  • Classe de Mercado: Tendências globais de serviços em nuvem

Presença Operacional

  • As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.

Contexto de Mercado

  • Relevância operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências globais de serviços em nuvem