HazyBeacon usa urls de lambda da aws para esconder comando e controle
HazyBeacon usa URLs de Lambda da AWS para esconder comando e controle, explorando infraestrutura legítima para espionagem furtiva.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a lambda.
HazyBeacon usa URLs de Lambda da AWS para esconder comando e controle, explorando infraestrutura legítima para espionagem furtiva.
Campanha HazyBeacon utiliza funções serverless da AWS para comunicações furtivas, explorando credenciais IAM roubadas para criar relés de comando e controle dentro da infraestrutura da Amazon.
Pesquisa da Sysdig descreve um intruso que, usando LLMs e credenciais encontradas em buckets S3 públicos com dados RAG, escalou para privilégios administrativos na AWS em menos de 10 minutos. Vetores incluíram injeção de código em Lambdas (UpdateFunctionCode/Configuration) e abuso de recursos (p4d.24xlarge).