用新鲜、真实的内容,自然地学习语言!

点击翻译 - 录制

按地区探索

flag 黑客利用偷来的AWS证书 秘密地用加密货币 由AWS GuardDuty发现

flag 2025年11月,黑客利用窃取的AWS IAM证书秘密地对受损的云资源进行加密货币交易,在进入EC2和ECS几分钟内,在EC2和ECS上部署SBRMiner-Multi恶意软件。 flag 通过使用 RunInstances DryRun 标志进行测试,禁用实例终止以求持久性,创建自动扩展的 ECS 集群,并设置公共 Lambda 函数以获得长期访问,从而避免检测. flag AWS GuardDuty通过行为异常检测到该活动,从而向受影响的客户发出警报。 flag 这一漏洞与长期钥匙等证书管理不善和外交部失踪等相关联,凸显了云层安全做法薄弱的风险。

3 文章