المواقع

Hackers Find a Home in Amazon's EC2 Cloud

A beginner's guide to quantum computing | Shohini Ghose

A beginner's guide to quantum computing | Shohini Ghose
Anonim

رصد باحثون أمنيون شبكة "زيوس بوتنت" التي تدير مركز قيادة وتحكم غير مصرح به في البنية التحتية للحوسبة السحابية "إي. أم.2" في الأمازون.

هذه هي المرة الأولى التي تستخدم فيها البنية التحتية السحابية لشركة أمازون لخدمات الويب لهذا النوع من النشاط غير القانوني ، وفقًا لـ Don ديبولت DeBolt ، مدير أبحاث التهديد في شركة HCL Technologies ، وهو مقاول يقوم بأبحاث أمنية لـ CA. المتسابقون لم يفعلوا ذلك بإذن من أمازون ، ولكن. لقد تمكنوا من اختراق البنية التحتية لمنطقة الأمازون عن طريق اختراق موقع الويب الذي تم استضافته على خوادم Amazon ثم تركيب البنية التحتية للقيادة والتحكم الخاصة بهم.

رفض DeBolt القول بأن موقعه قد تم اختراقه للوصول إلى سحابة Amazon ، لكن برنامج Zeus وقد تم الآن إزالته ، قال. زيوس هو الروبوتات سرقة كلمة المرور. تم ربط أنواع مختلفة من هذا البرنامج الضار بأكثر من 100 مليون دولار من الاحتيال على البنوك في العام الماضي.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك]

يعتقد أن المتسللين ربما تعثروا على موقع ويب به ثغرة أمنية - ربما قاموا باختراق برنامج الموقع أو ببساطة سرقة كلمة مرور إدارية من كمبيوتر مكتبي للوصول إلى الموقع. وقال: "أعتقد أنه هدف للفرصة أكثر من كونه هدفاً للاختيار".

في السنوات القليلة الماضية ، جعلت عمليات إزالة تطبيق القانون والإشهار السيئ من الصعب على العديد من المجرمين أن يستضيفوا بنيتها التحتية الخلفية أو حتى مراكز البيانات شبه الشرعية ، لذا فقد انتقلوا إلى الخدمات المستندة إلى الويب. على الرغم من أن هذا لم يحدث في هذه الحالة ، إلا أن مسؤولي إنفاذ القانون يشعرون بالقلق من أن المجرمين قد يبدأون في استخدام بطاقات الائتمان المسروقة لشراء خدمات الحوسبة السحابية من شركات مثل Amazon.

في أغسطس ، رصدت شركة الأمن Arbor Networks شبكة بوت نت استخدمت تويتر لإصدار أوامر لأجهزة الكمبيوتر اختراق. يقول خبراء الأمن إن المجرمين ربما يبحثون عن خدمات ويب جديدة لاستخدامها في عام 2010.