Hack Alerta
Tag

Tag: cloudtrail

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cloudtrail.

Persistência explorando consistência eventual no IAM da AWS

Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.

08/12/2025 14:02 Cloud #cloudtrail

Escalada em AWS: execução sob roles atinge EC2 e SageMaker

Pesquisa de Daniel Grzelak demonstra que modificações pós‑criação em EC2 (userData) e SageMaker (lifecycle configs) permitem execução de código sob execution roles, criando vetor de escalada que exige revisão de permissões como ec2:ModifyInstanceAttribute e sagemaker:UpdateNotebookInstance.

05/12/2025 14:02 Cloud #cloudtrail

Cinco variantes de ransomware miram buckets Amazon S3 e abusam de configurações

Pesquisadores da Trend Micro documentaram cinco variantes de ransomware que atacam buckets Amazon S3 explorando credenciais roubadas, permissões excessivas e configurações inseguras (desativação de versioning, ausência de Object Lock). Uma técnica particularmente perigosa usa SSE‑C (Server‑Side Encryption with Customer‑Provided Keys), criando dados irrecuperáveis quando a chave do atacante é usada para criptografar objetos.

20/11/2025 12:03 Cloud #cloudtrail

Outras tags relevantes