Coletivo Crimson Explora Serviços da AWS para Exfiltrar Dados Sensíveis
Um novo grupo de hackers, denominado Crimson Collective, representa uma ameaça significativa à infraestrutura de nuvem, com foco especial em ambientes da Amazon Web Services (AWS). De acordo com a pesquisa da Rapid7, o grupo se especializa em operações de roubo de dados e extorsão, utilizando credenciais de acesso de longo prazo comprometidas e políticas IAM excessivamente permissivas para infiltrar sistemas corporativos.
Os ataques começam com a exploração de chaves de acesso AWS vazadas, frequentemente obtidas de repositórios expostos ou ambientes mal configurados. Utilizando a ferramenta TruffleHog, os atacantes localizam e validam credenciais utilizáveis. Uma vez dentro do sistema, eles estabelecem persistência e elevam privilégios, ganhando controle administrativo total sobre o ambiente da vítima.
Após a infiltração, o Crimson Collective realiza uma extensa exploração dos serviços da AWS, mapeando recursos e manipulando dados para extrair informações valiosas. A fase final envolve a exfiltração de dados e a emissão de ameaças de extorsão, frequentemente utilizando o Amazon Simple Email Service (SES) para enviar e-mails de chantagem. A Rapid7 recomenda que os clientes da AWS adotem credenciais de curto prazo, apliquem o princípio do menor privilégio e monitorem atividades anômalas para se proteger contra essas ameaças emergentes.
Fonte: https://cyberpress.org/aws-services/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).