Aprenda idiomas de forma natural com conteúdo fresco e autêntico!

Toque para traduzir - gravação

Explorar por região

flag Hackers usaram credenciais roubadas da AWS para minerar secretamente criptomoedas, detectadas pela AWS GuardDuty devido a um comportamento incomum.

flag Em novembro de 2025, hackers usaram credenciais roubadas do AWS IAM para minerar secretamente criptomoedas em recursos de nuvem comprometidos, implantando malware SBRMiner-MULTI no EC2 e no ECS em poucos minutos após obter acesso. flag Eles evitaram a detecção por testes com a bandeira RunInstances DryRun, terminação de instância desativada para persistência, criaram clusters ECS de auto-escalada e criaram funções públicas Lambda para acesso a longo prazo. flag O AWS GuardDuty detectou a atividade por meio de anomalias comportamentais, alertando os clientes afetados. flag A violação, ligada a uma gestão de credenciais deficiente, como chaves de vida longa e MFA ausente, ressalta os riscos de práticas fracas de segurança na nuvem.

3 Artigos