Aprenda idiomas de forma natural com conteúdo fresco e autêntico!

Tópicos populares
Explorar por região
Hackers usaram credenciais roubadas da AWS para minerar secretamente criptomoedas, detectadas pela AWS GuardDuty devido a um comportamento incomum.
Em novembro de 2025, hackers usaram credenciais roubadas do AWS IAM para minerar secretamente criptomoedas em recursos de nuvem comprometidos, implantando malware SBRMiner-MULTI no EC2 e no ECS em poucos minutos após obter acesso.
Eles evitaram a detecção por testes com a bandeira RunInstances DryRun, terminação de instância desativada para persistência, criaram clusters ECS de auto-escalada e criaram funções públicas Lambda para acesso a longo prazo.
O AWS GuardDuty detectou a atividade por meio de anomalias comportamentais, alertando os clientes afetados.
A violação, ligada a uma gestão de credenciais deficiente, como chaves de vida longa e MFA ausente, ressalta os riscos de práticas fracas de segurança na nuvem.
Hackers used stolen AWS credentials to secretly mine cryptocurrency, detected by AWS GuardDuty due to unusual behavior.