成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者在勒索活動中利用公開的 .env 文件入侵云賬戶

安全
據了解,該惡意活動以 11 萬個域為目標,在 .env 文件中獲取了超過 9 萬個獨特變量,其中 7000 個變量屬于組織的云服務,1500 個變量與社交媒體賬戶相關聯。

近日,一場大規模勒索活動利用可公開訪問的環境變量文件(.env)入侵了多個組織,這些文件包含與云和社交媒體應用程序相關的憑據。

“在這次勒索活動中存在多種安全漏洞,包括暴露環境變量、使用長期憑證以及缺乏最小權限架構 。”Palo Alto Networks Unit 42 在一份報告中指出。

該活動的顯著特點是在受感染組織的亞馬遜網絡服務(AWS)環境中設置了攻擊基礎設施,并將其作為跳板,掃描超過 2.3 億個唯一目標的敏感數據。

據了解,該惡意活動以 11 萬個域為目標,在 .env 文件中獲取了超過 9 萬個獨特變量,其中 7000 個變量屬于組織的云服務,1500 個變量與社交媒體賬戶相關聯。

Unit 42 表示,這次活動攻擊者成功對托管在云存儲容器中的數據進行勒索。不過,攻擊者并沒有在勒索之前對數據進行加密,而是將數據提取出來,并將勒索信放在被入侵的云存儲容器中。

這些攻擊最引人注目的一點是,它并不依賴于云提供商服務中的安全漏洞或錯誤配置,而是源于不安全 Web 應用程序上的 .env 文件意外曝光,從而獲得初始訪問權限。

成功破壞云環境為廣泛的發現和偵察步驟鋪平了道路,目的是擴大他們的影響力,威脅行為者將 AWS 身份和訪問管理(IAM)訪問密鑰武器化,以創建新角色并提升他們的權限。

具有管理權限的新 IAM 角色隨后被用于創建新的 AWS Lambda 函數,以啟動包含數百萬個域名和 IP 地址的全網自動掃描操作。

Unit 42 的研究人員 Margaret Zimmermann、Sean Johnstone、William Gamazo 和 Nathaniel Quist 說:"腳本從威脅行為者利用的可公開訪問的第三方 S3 桶中檢索到了潛在目標列表。惡意 lambda 函數迭代的潛在目標列表包含受害者域名的記錄。對于列表中的每個域名,代碼都會執行一個 cURL 請求,目標是該域名暴露的任何環境變量文件(即 https://<target>/.env)。”

如果目標域名托管了已暴露的環境文件,文件中包含的明文憑據就會被提取出來,并存儲在另一個由威脅行為者控制的公共 AWS S3 存儲桶中新建的文件夾中。目前,該存儲桶已被 AWS 關閉。

研究人員發現,這場攻擊活動特別針對包含 Mailgun 憑證的 .env 文件實例,表明攻擊者試圖利用它們從合法域名發送釣魚郵件并繞過安全保護。

感染鏈的最后,威脅者會從受害者的 S3 存儲桶中提取并刪除敏感數據,并上傳一張勒索信,提醒受害者聯系并支付贖金,以避免敏感信息在在暗網上被出售。

威脅行為者試圖創建新的彈性云計算(EC2)資源用于非法加密貨幣挖礦,但以失敗告終,這也表明了攻擊的經濟動機。

目前還不清楚誰是這場活動的幕后黑手,部分原因是使用了 VPN 和 TOR 網絡來掩蓋其真實來源,不過 Unit 42 表示,它檢測到兩個 IP 地址分別位于烏克蘭和摩洛哥,是 lambda 功能和 S3 提取活動的一部分。

研究人員強調:"這次活動背后的攻擊者很可能利用了大量自動化技術來成功、快速地開展行動。這表明,這些威脅行為者在高級云架構流程和技術方面既熟練又專業。”

參考來源:https://thehackernews.com/2024/08/attackers-exploit-public-env-files-to.html

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-06-02 10:51:44

勒索軟件攻擊數據泄露

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2023-11-22 15:17:54

2023-10-25 15:08:23

2016-01-05 15:54:32

2021-06-02 05:56:57

勒索軟件攻擊數據泄露

2021-09-08 18:23:34

漏洞攻擊Confluence

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2025-04-02 09:13:12

2010-12-09 09:29:44

2022-12-02 14:15:02

2021-06-16 15:01:51

勒索軟件攻擊數據泄露

2011-08-30 09:39:10

2011-06-27 10:34:42

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2025-03-21 14:09:00

2022-08-02 08:22:48

攻擊組織MBDAAdrastea

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件

2014-08-20 09:44:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区三区在线观看国产 | 97精品一区二区 | 日韩成人| 久久一二区| 国产区在线视频 | 日韩综合一区 | 亚洲精品日韩视频 | 久久精品中文字幕 | 精品一二三区视频 | 国产精品视频一区二区三区 | 国产在线成人 | 国产精品电影在线观看 | 美女久久久久久久 | 夜夜骑综合 | 国产成人精品午夜 | 在线中文字幕av | 中文字幕一区二区三区在线观看 | 国产视频久久 | 国产69精品久久久久777 | 欧美小视频在线观看 | 精品一区二区电影 | 国产亚洲一区二区三区 | 亚洲综合视频 | 一区二区三区免费观看 | 最新中文字幕第一页视频 | 欧美 日韩 亚洲91麻豆精品 | 国产激情视频网站 | 国产一级一级 | 成人午夜视频在线观看 | 欧美国产在线一区 | 国产精品久久福利 | 日韩精品免费视频 | 粉嫩国产精品一区二区在线观看 | 色黄网站 | 久久久影院| 国产成人久久av免费高清密臂 | 中文字幕乱码一区二区三区 | 久久中文高清 | 在线观看亚洲欧美 | 国产高清无av久久 | 欧美日韩电影免费观看 |