在线编程 IDE 可用于发起远程网络攻击

VSole2022-07-09 14:56:20

近日,据BleepingComputer报道,安全研究人员警告说,黑客只需使用浏览器就可以滥用流行的在线编程学习平台DataCamp来远程发起网络攻击、窃取数据和扫描易受攻击的设备,并隐藏攻击来源。

网络安全公司Profero发布的调查报告指出,黑客可以利用DataCamp编译恶意工具、托管或分发恶意软件,并连接到外部服务。

DataCamp为近1000万想要使用各种编程语言和技术(R、Python、Shell、Excel、Git、SQL)学习数据科学的用户提供云端的集成开发环境(云IDE)。

作为平台的一部分,DataCamp用户可以访问他们自己的个人工作区,其中包括一个用于练习和执行自定义代码、上传文件和连接到数据库的IDE。

该IDE环境还允许用户导入Python库、下载和编译存储库,然后执行编译的程序。换句话说,任何一个勤奋的攻击者都需要直接从DataCamp平台内发起远程攻击。

DataCamp被滥用

Profero的研究人员在一次事件响应中发现攻击者可能使用了DataCamp的资源来隐藏攻击来源,于是决定对DataCamp展开调查。

他们发现DataCamp的高级在线Python IDE为用户提供了安装第三方模块的能力,这些模块允许连接到Amazon S3存储桶。

Profero首席执行官Omri Segev Moyal在一份报告中表示,他们在DataCamp平台上尝试了这种场景,能够访问S3存储桶并将所有文件泄露到平台网站上的工作空间环境中。

研究人员表示,来自DataCamp的活动很可能会在未被发现的情况下通过,“即使是那些进一步检查连接的人也会陷入死胡同,因为没有已知的明确来源列出Datacamp的IP范围。”

对这种攻击场景的进一步调查中,研究人员试图导入或安装通常用于网络攻击的工具,例如Nmap网络映射工具。

虽然不支持直接安装Nmap,但DataCamp允许编译后从编译目录执行二进制文件。

Profero的事件响应团队还测试了他们是否可以使用终端上传文件并获取共享文件的链接。结果,他们成功上传了EICAR——用于测试防病毒解决方案检测的标准文件,并分发了链接。

Profero今天的报告指出,下载链接可用于通过简单的Web请求将其他恶意软件下载到受感染的系统。

此外,这些下载链接可能会在其他类型的攻击中被滥用,例如托管恶意软件以进行网络钓鱼攻击,或被恶意软件下载额外的有效负载。

DataCamp不是第一个,也不是最后一个

尽管Profero没有将他们的研究对象扩展到其他学习平台,但研究人员认为,DataCamp并不是黑客可以滥用的唯一平台。

另一个提供终端的平台是Binder,这是一个在由志愿者管理的开放基础设施上运行的项目。该服务使托管在其他基础设施(GitHub、GitLab)上的存储库可供用户通过浏览器使用。

该项目的一位代表透露,他们部署的BinderHub实例“实施了多项保护措施,以限制其在攻击链中的使用方式”。

这些限制适用于可以使用的资源、带宽和阻止潜在的恶意应用程序。

Binder代表表示,如果Profero的报告显示有必要采取进一步措施,他们愿意在BinderHub源代码中添加更多保护措施。

Profero鼓励在线代码学习平台的提供商保留一份传出客户流量网关列表,并使其可被公开访问,以便防御者可以找到攻击的来源。Profero还建议平台为用户提供一种安全且简单的方式来提交滥用报告。

网络攻击软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
漏洞超出您的想象
2022-07-28 08:15:00
CVE 或软件漏洞仅构成 IT 安全环境中安全风险的一部分。攻击面巨大,存在许多安全风险,必须将其视为软件漏洞,以减少风险暴露并防止大规模网络攻击 软件漏洞是操作系统或应用程序中的一个弱点,攻击者可以利用它来入侵 IT 网络。当公开披露时,这些软件漏洞通常被分配一个 CVE 标识符。CVE 是指漏洞时的一个流行术语,平均每天发现 50 到 60 个 CVE。
随着科学技术的飞速发展,信息领域不断拓展,互联网、电磁频谱等信息传播手段广泛应用于各个领域,网络空间已经成为维护政治安全、经济安全、社会安全和军事安全的重要基石,支撑着国家的正常运转。诚然,网络空间军事斗争也已作为新型军事斗争领域的战争实践样式出现,并在国家博弈背景下的经典战例中得以呈现,凸显了网络空间对抗公开化、力量专业化、部署攻势化的趋势,基于网络空间实施阻流瘫点、制权毁体、攻心控局正在成为现
Play勒索软件组织泄露了大约65000份属于联邦政府的文件,其中包括机密文件和登录凭据,这些文件于2023年6月14日发布在其暗网泄露网站上。
芬兰一家主要的IT供应商遭受了勒索软件攻击,该勒索软件攻击迫使该公司在采取恢复措施的同时中断了对客户的某些服务和基础架构的破坏。报告称,Remman承认TietoEVRY为25个客户提供的几种服务存在技术问题,这些服务“是由于勒索攻击”。雷姆曼告诉E24,该公司认为这次袭击是“严重的犯罪行为”。该报告称,该公司已将事件告知客户,并随着情况的发展与他们保持持续沟通。目前尚不清楚哪个勒索软件组负责攻击。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
北部铁路公司的新型自助售票机已成为疑似勒索软件网络攻击的目标。
Lockbit组织声称窃取了意大利税务局78GB的数据,其中包括公司文件、扫描件、财务报告和合同,并发布了文件和样本截图。如果本次攻击得到证实,这可能是意大利政府机构遭受的最严重事件之一。
据外媒,近日有黑客对美国华盛顿特区警察局发起了勒索软件网络攻击。NBC News报道称,黑客公布了“大量私人档案”,每一份都有100页左右长,其涉及到了司法部的五名现任和前任官员。这些档案被标记为“机密”,上印有警察局的官方印章,里面存有大量的个人数据--包括每位警察跟逮捕有关的活动、测谎结果、住房数据、对个人财务状况的了解等等。
本周五,富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。 富士康在墨西哥经营着三个工厂,分别负责生产计算机、液晶电视、移动设备和机顶盒,主要客户是索尼、摩托罗拉和思科系统公司。 被攻击的富士康工厂位于墨西哥蒂华纳,是美国加州消费电子产品的重要供应中心,被认为是一个战略设施。
VSole
网络安全专家