Étiquette : AWS
La fonctionnalité d’analyse secrète de GitHub couvre désormais AWS, Microsoft, Google et Slack
06 octobre 2023RédactionProgrammation/Sécurité des logiciels GitHub a annoncé une amélioration de sa fonction d’analyse secrète qui étend les contrôles de validité aux services populaires tels que Amazon Web Services (AWS),…
La nouvelle opération de cryptojacking AMBERSQUID cible des services AWS peu courants
18 septembre 2023THNSécurité du cloud / Crypto-monnaie Une nouvelle opération de cryptojacking cloud native a jeté son dévolu sur des offres inhabituelles d’Amazon Web Services (AWS), telles qu’AWS Amplify, AWS…
Campagne de cryptojacking SCARLETEEL exploitant AWS Fargate dans une campagne en cours
11 juil. 2023THNCrypto-monnaie / Sécurité Cloud Les environnements cloud continuent de faire l’objet d’une campagne d’attaque avancée en cours baptisée SCARLETEEL, les acteurs de la menace visant désormais Amazon Web…
Legion Malware mis à niveau vers les serveurs SSH cibles et les informations d’identification AWS
24 mai 2023Ravie LakshmananSécurité du serveur / Logiciels malveillants Une version mise à jour du malware de base appelée Legion est livrée avec des fonctionnalités étendues pour compromettre les serveurs…
Les cybercriminels indonésiens exploitent AWS pour des opérations d’extraction de crypto rentables
22 mai 2023Ravie LakshmananCrypto-monnaie / Sécurité cloud Un acteur menaçant d’origine indonésienne à motivation financière a été observé en train d’utiliser des instances Amazon Web Services (AWS) Elastic Compute Cloud…
Plus de 1 800 applications Android et iOS présentent des fuites d’informations d’identification AWS codées en dur
Les chercheurs ont identifié 1 859 applications sur Android et iOS contenant des informations d’identification Amazon Web Services (AWS) codées en dur, ce qui pose un risque de sécurité majeur.…
Plusieurs bibliothèques Python dérobées surprises en train de voler des secrets et des clés AWS
Les chercheurs ont découvert un certain nombre de packages Python malveillants dans le référentiel de logiciels tiers officiel qui sont conçus pour exfiltrer les informations d’identification AWS et les variables…
Le package PyPI populaire ‘ctx’ et la bibliothèque PHP ‘phpass’ détournés pour voler des clés AWS
Deux packages Python et PHP contenant des chevaux de Troie ont été découverts dans ce qui est encore un autre cas d’attaque de la chaîne d’approvisionnement logicielle ciblant l’écosystème open…
Fais attention! Mineurs de crypto-monnaie ciblant Dockers, AWS et Alibaba Cloud
LemonDuck, un botnet d’extraction de crypto-monnaie multiplateforme, cible Docker pour exploiter la crypto-monnaie sur les systèmes Linux dans le cadre d’une campagne active de logiciels malveillants. « Il exécute une opération…
Découverte du premier logiciel malveillant ciblant la plate-forme sans serveur AWS Lambda
Un malware unique en son genre ciblant la plate-forme informatique sans serveur Lambda d’Amazon Web Services (AWS) a été découvert dans la nature. Surnommé « Denonia » d’après le nom du domaine…