Aggiornamenti recenti Febbraio 6th, 2026 2:30 PM
Apr 08, 2022 Redazione news Attacchi, News, RSS 0
AWS Lambda è un servizio di calcolo basato su eventi serverless che permette di eseguire codice per applicazioni o servizi back-end senza effettuare il provisioning o gestire server. È attivabile da oltre 200 servizi AWS e applicazioni di Software as a Service (SaaS) e si paga in base all’utilizzo.
Come riporta Bleeping Computer, i ricercatori di Cado Security hanno individuato un nuovo malware, che hanno chiamato Denonia, mirato a compromettere questo servizio. L’attacco utilizza una versione personalizzata del cryptominer XMRig, un software che sfrutta la potenza di calcolo delle macchine infette per generare la criptovaluta Monero.

I ricercatori non hanno potuto determinare come i pirati riescano a eseguire il malware in ambienti compromessi, ma sospettano che utilizzino dati di accesso rubati AWS Access e Secret Key, una tattica già sfruttata per usare script Bash per scaricare ed eseguire miner di criptovalute.
Nel caso citato, la vittima si è ritrovata $45.000 dollari da pagare. Se questi ambienti, infatti, limitano la superficie di attacco per i cyber criminali, il furto di credenziali può portare a notevoli perdite finanziare perché è difficile individuarlo.
Nel Modello di responsabilità condivisa di Amazon Web Services, la società “si occupa di proteggere l’infrastruttura globale su cui vengono eseguiti tutti i servizi offerti nel cloud AWS” ma, come sottolineano i ricercatori di Cado Security, la sicurezza delle funzioni è responsabilità dell’utente.
Denonia è stato chiaramente progettato per attaccare AWS Lambda, dato che controlla delle sue specifiche variabili d’ambiente prima dell’esecuzione, ma Cado Security ha determinato che può essere eseguito anche in alcuni ambienti Linux, come Amazon Linux.
Mag 21, 2025 0
Apr 17, 2025 0
Feb 18, 2025 0
Ott 24, 2024 0
Feb 06, 2026 0
Feb 05, 2026 0
Feb 03, 2026 0
Feb 02, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
