پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هشدار درباره حمله جدید به سرورهای AWS

بهمن ۲۷, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – محققان امنیتی یک حمله جدید به نام whoAMI را شناسایی کرده‌اند که می‌تواند به هکرها اجازه دهد کنترل برخی از سرورهای ابری در AWS را به دست بگیرند. این حمله از روشی استفاده می‌کند که باعث می‌شود کاربران بدون اطلاع، یک نسخه جعلی از نرم‌افزار را اجرا کنند و به مهاجمان امکان اجرای کد از راه دور را بدهد.

به گزارش کمیته رکن چهارم، هکرها در این روش از یک مشکل در Amazon Machine Image (AMI) سوءاستفاده می‌کنند. AMI یک نسخه آماده از سیستم‌عامل و نرم‌افزارهای مورد نیاز است که برای راه‌اندازی سرورها در AWS استفاده می‌شود. در این حمله، مهاجم یک نسخه جعلی از این تصویر را با همان نام نسخه اصلی منتشر می‌کند و در صورت عدم تنظیم صحیح امنیتی، ممکن است کاربران به‌اشتباه از نسخه مخرب استفاده کنند. این کار به مهاجمان اجازه می‌دهد کنترل سرورهای قربانی را در اختیار بگیرند و حملات بیشتری انجام دهند.

شرکت AWS این مشکل را شناسایی و برطرف کرده است و اعلام کرده که تاکنون هیچ مدرکی از حمله واقعی با این روش وجود ندارد. با این حال، کارشناسان امنیتی هشدار می‌دهند که کاربران AWS باید تنظیمات امنیتی خود را بررسی کنند و مطمئن شوند که فقط از منابع معتبر استفاده می‌کنند.

برای جلوگیری از این حمله، AWS به کاربران توصیه کرده است که هنگام انتخاب AMI، مالک آن را مشخص کنند و از ویژگی «Allowed AMIs» برای جلوگیری از استفاده از تصاویر نامعتبر استفاده کنند. همچنین، برخی از ابزارهای مدیریت AWS مانند Terraform در نسخه‌های جدیدتر خود، هنگام استفاده از تنظیمات ناامن، به کاربران هشدار خواهند داد.

این حمله نشان می‌دهد که حتی یک اشتباه کوچک در تنظیمات می‌تواند منجر به دسترسی غیرمجاز و حملات سایبری جدی شود. توسعه‌دهندگان و کاربران AWS باید دقت بیشتری در انتخاب منابع خود داشته باشند تا از حملات احتمالی جلوگیری کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.