当前位置:首页 >时尚 >新的云威胁!黑客利用云技术窃取数据和源代码 新的新的胁黑云威胁

新的云威胁!黑客利用云技术窃取数据和源代码 新的新的胁黑云威胁

2024-07-01 01:07:36 [百科] 来源:避面尹邢网

新的新的胁黑云威胁!黑客利用云技术窃取数据和源代码

作者:Zhuolin 安全 一个被称为 "SCARLETEEL "的云威用高级黑客行动针对面向公众的网络应用,其主要手段是客利渗透到云服务中以窃取敏感数据。

一个被称为 "SCARLETEEL "的技术高级黑客行动针对面向公众的网络应用,其主要手段是数据渗透到云服务中以窃取敏感数据。

SCARLETEEL是和源由网络安全情报公司Sysdig在应对客户的云环境事件时发现的。

新的云威胁!黑客利用云技术窃取数据和源代码 新的新的胁黑云威胁

虽然攻击者在受感染的代码云环境中部署了加密器,但黑客在AWS云机制方面表现出更专业的新的胁黑技术,进一步钻入该公司的云威用云基础设施。

新的云威胁!黑客利用云技术窃取数据和源代码 新的新的胁黑云威胁

Sysdig认为,客利加密劫持攻击仅仅是技术一个诱饵,而攻击者的数据目的是窃取专利软件。

新的云威胁!黑客利用云技术窃取数据和源代码 新的新的胁黑云威胁

SCARLETEEL攻击

SCARLETEEL攻击开始时,和源黑客利用了托管在亚马逊网络服务(AWS)上的代码Kubernetes集群中面向公众的服务。

一旦攻击者访问容器,新的胁黑他们就会下载一个XMRig coinminer(被认为是诱饵)和一个脚本,从Kubernetes pod中提取账户凭证。

然后,被盗的凭证被用来执行AWS API调用,通过窃取进一步的凭证或在公司的云环境中创建后门来获得持久性。然后这些账户被用来在云环境中进一步传播。

根据AWS集群的角色配置,攻击者还可能获得Lambda信息,如功能、配置和访问密钥。

攻击者执行的命令

接下来,攻击者使用Lambda函数枚举和检索所有专有代码和软件,以及执行密钥和Lambda函数环境变量,以找到IAM用户凭证,并利用它们进行后续枚举和特权升级。

S3桶的枚举也发生在这一阶段,存储在云桶中的文件很可能包含对攻击者有价值的数据,如账户凭证。

Sysdig的报告中说:"在这次特定的攻击中,攻击者能够检索和阅读超过1TB的信息,包括客户脚本、故障排除工具和日志文件。这1TB的数据还包括与Terraform有关的日志文件,Terraform在账户中被用来部署部分基础设施。这些Terraform文件将在后面的步骤中发挥重要作用,也就是攻击者可能转到另一个AWS账户"。

SCARLETEEL攻击链

为了尽量减少留下的痕迹,攻击者试图禁用被攻击的AWS账户中的CloudTrail日志,这对Sysdig的调查产生了不小的困难。

然而,很明显,攻击者从S3桶中检索了Terraform状态文件,其中包含IAM用户访问密钥和第二个AWS账户的密钥。这个账户被用来在该组织的云计算中进行横移。

由TruffleHog发现的Terraform秘密

基于云的基础设施安全

随着企业越来越依赖云服务来托管他们的基础设施和数据,黑客们也在与时俱进,成为API和管理控制台方面的专家,继续他们的攻击。

SCARLETEEL攻击证明,企业在云环境中的任何一个薄弱点都足以让攻击者利用它进行网络渗透和敏感数据盗窃,当然这些攻击者可能技术更高。

Sysdig建议企业采取以下安全措施,以保护其云基础设施免受类似攻击:

  • 及时更新你所有的软件
  • 使用IMDS v2而不是v1,这可以防止未经授权的元数据访问
  • 对所有用户账户采用最小特权原则
  • 对可能包含敏感数据的资源进行只读访问,如Lambda
  • 删除旧的和未使用的权限
  • 使用密钥管理服务,如AWS KMS、GCP KMS和Azure Key Vault

Sysdig还建议实施一个全面的检测和警报系统,以确保及时报告攻击者的恶意活动,即使他们绕过了保护措施。

责任编辑:赵宁宁 来源: FreeBuf.COM 黑客网络攻击

(责任编辑:焦点)

    推荐文章
    • 养殖贷款怎么申请?在网上查询的征信有什么区别?

      养殖贷款怎么申请?在网上查询的征信有什么区别?养殖贷款怎么申请?向提供养殖贷款的银行提交《养殖业贷款申请书》、本人的身份证件及相关资料即可申请。申请以后到获得贷款将经历以下流程:1、调查贷款银行将对借款人提交的资料及还款能力进行调查,并实地调查抵 ...[详细]
    • 微软发布 Win11 首个 RTM 累积更新 KB5006674

      微软发布 Win11 首个 RTM 累积更新 KB5006674微软发布 Win11 首个 RTM 累积更新 KB5006674来源:卡饭网 作者:Echo ...[详细]
    • 凯迪拉克或迎新旗舰!电动版凯德雷曝光 马力有望达千匹 -

      凯迪拉克或迎新旗舰!电动版凯德雷曝光 马力有望达千匹 -【智车派新闻】近年来,全球各大车企都在努力向电动化方向转型,美国的通用汽车集团也同样如此。该集团旗下豪华品牌凯迪拉克已经推出了LYRIQ锐歌)纯电SUV以及官宣了一款超豪华纯电轿车CELESTIQ。而 ...[详细]
    • 微软 Win11 Snap Groups 将引入 Alt+Tab 和任务视图

      微软 Win11 Snap Groups 将引入 Alt+Tab 和任务视图微软 Win11 Snap Groups 将引入 Alt+Tab 和任务视图来源:蓝点网 作者:山外的鸭子哥 ...[详细]
    • 北京租房市场入冬 六成商圈租金环比下跌

      北京租房市场入冬 六成商圈租金环比下跌天气转冷,北京租赁市场也正式入冬,市场淡季叠加部分区域疫情反弹因素,11月北京租赁市场呈现加速降温趋势。11月29日,贝壳研究院发布数据显示,11月北京市租赁成交量环比减少超过10%,各城区租赁市场均 ...[详细]
    • 怎么注销抖音账号

      怎么注销抖音账号我们在使用抖音软件的时候每个人都有专属于自己的账号,那么有的用户想要注销抖音账号要怎么操作呢?下面就和小编一起来看一下注销抖音账号的方法吧。1、首先打开抖音软件进入到首页之后点击右下角的【我的】;2、 ...[详细]
    • 菜鸟裹裹怎么取消淘宝绑定

      菜鸟裹裹怎么取消淘宝绑定在使用菜鸟裹裹软件的时候,我们不想让在淘宝中购买的商品在菜鸟裹裹软件中有信息,现在想要取消淘宝绑定要怎么操作呢?现在来看一下取消淘宝绑定的教程吧。1.首先打开菜鸟果果软件进入到首页后点击右下角的【我的 ...[详细]
    • 菜鸟裹裹如何关闭喂鸟提醒

      菜鸟裹裹如何关闭喂鸟提醒在菜鸟裹裹软件中,有一个喂鸟的功能,可以通过喂鸟来领取一些东西,那么现在想要关闭里面的喂鸟提醒要怎么操作呢?下面就来看一下关闭喂鸟提醒的教程吧。1.首先打开菜鸟裹裹软件进入到首页点击【发现】;2.然后 ...[详细]
    • 网商贷额度突然降低了怎么办 提高店铺评分还能提高额度吗?

      网商贷额度突然降低了怎么办 提高店铺评分还能提高额度吗?在发展事业的过程中,对于一些家底不是很雄厚的个体户来说,想要扩大经营规模,免不了要去申请贷款。支付宝旗下的网商贷,就是一种经营性贷款。网商贷额度突然降低了怎么办?这样做或许能快速恢复额度!网商贷额度突 ...[详细]
    • 抖音火山版朋友新发作品通知怎么关闭

      抖音火山版朋友新发作品通知怎么关闭在使用抖音火山版软件的时候,互关的就是朋友,那么在发作品的时候我们不想收到通知要怎么操作呢?现在来看一下关闭朋友新发作品通知的教程吧。1.首先打开抖音火山版软件进入到首页之后点击左上角的【三横】图标; ...[详细]
    热点阅读