Забързващия се дигитален преход на компаниите идва със своите ползи, но също и рискове. Пренасянето на цифровизираните ресурси и услуги на предприятието от локалните им сървъри към някоя от големите облачни услуги съвсем не е толкова лесно за изпълнение по отношение на безопасността. Вероятно сте чували десетки пъти как са открити в незащитен вид гигабайти данни в някоя от големите клауд услуги, като AWS или Azure. Погрешно конфигурирани параметри, оставен без защита вход за данните и лесни за отгатване или оставени по подразбиране пароли са едни от най-честите киберинциденти днес. Крадците на информация са съвсем наясно с подобни пропуски и се възползват от тях.

Описван от специалисти по сигурността, като „швейцарското ножче“ на киберпрестъпниците“, AlienFox представлява сборен набор от инструменти, които целят да улесни хакерите в намирането и кражбата на подобни слабо защитени цифрови активи от клауд пространствата. Става дума за сбор от програми с открит код, като част от тях могат да се намерят свободно и се използват от защитниците на компании, тествайки защитите им по автоматизиран начин. В пакета е включен изходния код на програмите, което означава, че те могат да бъдат променяни спрямо целите на атакуващата страна, като структурата на AlienFox е модулна.

Специалистите от AlienLabs, които алармират за скорошната поява на нова версия на AlienFox, обясняват, че една стандартна атака чрез софтуера започва със сканиране и изготвянето на списъци с лошо конфигурирани облачни хранилища и инстанции, като за това помагат платформи, като LeakIX и SecurityTrials, инструменти, създадени да улеснят работата на специалисти по сигурността, а не киберпрестъпници. След събирането на тази информация, множество предварително подготвени скриптове биват използвани за извличане на чувствителни данни, като API ключове и конфигурационни файлове, изложени в открит вид на уеб сървърите на жертвите. Една от новостите в последната версия на AlienFox например е способността за установяване на трайно присъствие и неразрешено повишаване на привилегиите в AWS акаунти. Освен това AlienFox може да изпраща заявки за откриването на допълнително пространство и автоматизиране на спам кампании чрез акаунтите на жертвите или услугите. Според AlienLabs, софтуерът представлява също така и все още недобре проучен вектор за атака към по-малки облачни услуги, които са неподходящи за добив на крипто, но могат да подпомогнат и разширят действието на такъв вид кампании.

„Появата на софтуерни комплекти, като AlienFox улеснява нарастващата сложност на мрежите на атакуващите страни и общата им способност да причиняват вреда и хаос. Това е една много притеснителна тенденция, при която виждаме как хората зад AlienFox адаптират инструментът към това да е ефективен към все повече цели, особено такива, които се използват активно от предприятия от различен мащаб“, споделя в интервю за SiliconAngle Дан Бенджамин от Dig Security Solutions. „Вземайки предвид все по-нарастващото използване на платформи, като AWS, Google Workspaces и Zoho, дори и да приемем случаите на чисто опортюнистични опити за атаки, потенциала за един по-широк бизнес риск тук е значителен“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!