Apprenez des langues naturellement grâce à des contenus frais et authentiques !

Appuyez pour traduire - enregistrement

Explorer par région

flag Les pirates ont utilisé les identifiants AWS volés pour secrètement la crypto-monnaie, détectée par AWS GuardDuty en raison de comportement inhabituel.

flag En novembre 2025, les pirates ont utilisé les identifiants AWS IAM volés pour extraire secrètement la cryptomonnaie sur les ressources en nuage compromises, déployant des logiciels malveillants SBRMiner-MULTI sur EC2 et ECS dans les minutes qui suivent l'accès. flag Ils ont évité la détection en testant avec le drapeau RunInstances DryRun, la terminaison d'instance désactivée pour la persistance, créé des clusters ECS auto-calcants et mis en place des fonctions Lambda publiques pour l'accès à long terme. flag AWS GuardDuty a détecté l'activité par des anomalies comportementales, provoquant des alertes aux clients touchés. flag Cette brèche, liée à une mauvaise gestion des titres de compétence, comme les clés de longue durée et les MFA manquantes, souligne les risques de pratiques de sécurité en nuage faibles.

3 Articles