亚马逊AWS开始封禁与Pegasus间谍软件有关的账户

安全侠2021-07-19 18:57:30

民权组织曾就NSO联系过亚马逊,亚马逊的回应是禁止与NSO有关的账户。"亚马逊网络服务的一位发言人证实:"当我们得知这一活动时,我们迅速采取行动,关闭了相关的基础设施和账户。"

AWS并不是NSO明显使用的唯一服务。报告将其与其他几家公司联系起来,包括DigitalOcean和Linode。据称,NSO偏爱欧洲和美国的服务器,特别是 "美国托管公司运营的欧洲数据中心"。正如报告所述,NSO将通过一系列恶意子域部署PegASUS恶意软件,利用iMessage等服务的安全弱点。一旦Pegasus侵入手机,它可以从手机中收集数据,或激活其摄像头和麦克风进行监视。

NSO将Pegasus描述为监视恐怖分子和网络犯罪分子的工具。但昨天的报告,包括来自多家民权组织和17家新闻机构的工作,指称多国政府部署它来对付政治人物、持不同政见者和记者。这包括试图或完成对37部手机的攻击,这些手机属于纽约时报和美联社记者等目标,以及被谋杀的沙特记者贾马尔·卡舒吉身边的两名妇女。NSO Group方面则对该报道提出异议,称其 "充满了错误的假设和未经证实的理论"。

亚马逊aws亚马逊
本作品采用《CC 协议》,转载必须注明作者和本文链接
亚马逊网络服务(AWS)已经禁止NSO Group,即Pegasus间谍软件项目背后的公司的相关网络服务。这是在一份全面指称Pegasus被用来攻击人权活动家和记者的报告发表后的第二天。民权组织与媒体对Pegasus的调查称,通过AWS亚马逊CloudFront等商业服务路由数据对受害者发起攻击,且此举"保护NSO集团免受一些互联网扫描技术的影响",2020年的一份报告之前描述了NSO使用亚马逊服务。
这些漏洞在亚马逊Kubernetes托管服务Amazon EKS中存在了多年(自2017年10月12日首次上线以来),可允许攻击者提升Kubernetes集群中的权限。
同时,亚马逊AWS市场份额高达34%,继续领跑云计算市场。亚马逊云科技秉承的安全理念包括六个方面。亚马逊云科技认为云中安全应该是一个洋葱型的多层防护,而不是一个鸡蛋。此外,还对社会公开亚马逊云科技内部员工安全意识培训的内容,从而让更多的用户受益。
AWS在本周二的re:Invent大会上宣布正式推出Wickr Me的企业版本AWS Wickr。
黑客公布了 128 GB 的种子文件,泄露了亚马逊旗下游戏直播平台 Twitch 源代码和客户数据。源代码来自于大约 6000 个内部 Git 库,其 comment 历史可上溯到非常早期,包括移动、桌面和主机客户端版本,私有的 SDK 和其内部使用的亚马逊 AWS 服务,代号为 Vapor 的未发布 Steam 竞争项目,2019 年的主播的支付报告,等等。Twitch 据报道已经知道了这次入侵
黑客公布了 128 GB 的种子文件,泄露了亚马逊旗下游戏直播平台 Twitch 源代码和客户数据。
LastPass安全人员难以检测到对手活动
威胁检测和响应公司Vectra AI的一项新研究发现,所有受访者在过去12个月内都在其公共云环境中经历了至少一次云安全事件。
2024年1月9日,澳洲墨尔本一家大型旅行社最近发生了一起重大网络安全事件,数千名旅客的个人信息,包括护照图像、旅行行程和机票,都曝光在网上。
安全侠
暂无描述