Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Apr 08, 2022 Redazione news Attacchi, News, RSS 0
AWS Lambda è un servizio di calcolo basato su eventi serverless che permette di eseguire codice per applicazioni o servizi back-end senza effettuare il provisioning o gestire server. È attivabile da oltre 200 servizi AWS e applicazioni di Software as a Service (SaaS) e si paga in base all’utilizzo.
Come riporta Bleeping Computer, i ricercatori di Cado Security hanno individuato un nuovo malware, che hanno chiamato Denonia, mirato a compromettere questo servizio. L’attacco utilizza una versione personalizzata del cryptominer XMRig, un software che sfrutta la potenza di calcolo delle macchine infette per generare la criptovaluta Monero.
I ricercatori non hanno potuto determinare come i pirati riescano a eseguire il malware in ambienti compromessi, ma sospettano che utilizzino dati di accesso rubati AWS Access e Secret Key, una tattica già sfruttata per usare script Bash per scaricare ed eseguire miner di criptovalute.
Nel caso citato, la vittima si è ritrovata $45.000 dollari da pagare. Se questi ambienti, infatti, limitano la superficie di attacco per i cyber criminali, il furto di credenziali può portare a notevoli perdite finanziare perché è difficile individuarlo.
Nel Modello di responsabilità condivisa di Amazon Web Services, la società “si occupa di proteggere l’infrastruttura globale su cui vengono eseguiti tutti i servizi offerti nel cloud AWS” ma, come sottolineano i ricercatori di Cado Security, la sicurezza delle funzioni è responsabilità dell’utente.
Denonia è stato chiaramente progettato per attaccare AWS Lambda, dato che controlla delle sue specifiche variabili d’ambiente prima dell’esecuzione, ma Cado Security ha determinato che può essere eseguito anche in alcuni ambienti Linux, come Amazon Linux.
Mag 21, 2025 0
Apr 17, 2025 0
Feb 18, 2025 0
Ott 24, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...