亚马逊挫败俄GRU黑客攻击边缘设备

发布时间:2025年12月17日    来源:szf
亚马逊挫败俄GRU黑客攻击边缘设备

快速阅读: 据亚马逊安全团队消息,其近日成功阻断俄罗斯GRU下属“Curly COMrades”黑客组织针对西方能源基础设施的网络攻击。该团伙自2024年起转向利用客户边缘设备配置错误实施入侵,未涉及AWS平台漏洞;亚马逊已协同客户响应,并建议加强管理接口隔离与安全监控。

亚马逊安全团队近日披露,已成功阻断一起由俄罗斯军事情报总局(GRU)下属黑客组织发起的网络攻击。该组织自2021年起持续针对西方关键基础设施,尤其聚焦能源领域,企图渗透客户在云环境中的系统。

初期,该组织主要利用WatchGuard、Confluence和Veeam等软件的已知漏洞及零日漏洞实施初始入侵。但自2024年起,其战术明显转变,更多转向利用客户网络边缘设备的配置错误来获取访问权限。这些设备包括企业路由器、VPN网关、网络管理设备、协作平台以及云端项目管理工具。

亚马逊集成安全首席信息安全官CJ Moses指出,攻击者通过瞄准暴露在外的管理接口等“低垂果实”,同样能实现长期潜伏与窃取凭证的战略目标。到2025年,该组织进一步减少对漏洞利用的依赖,转而持续专注于攻击配置不当的设备,体现出作战节奏的危险演进。

尽管战术不断调整,其核心目标始终未变:以最少资源和最低暴露风险窃取凭证,并在受害网络内横向移动。基于攻击模式与基础设施的高度重叠,亚马逊高度确信此次行动由GRU关联的“Curly COMrades”团伙实施,该团伙可能负责更广泛GRU行动中的后期渗透任务。

被攻陷的设备均为客户自主管理、部署于AWS EC2实例的网络设备,攻击并未利用AWS平台自身的缺陷。发现威胁后,亚马逊迅速采取措施保护受影响实例,通知相关客户,并向厂商及行业伙伴共享情报。通过协同响应,已有效扰乱该子集群的活跃行动,缩小其攻击面。

公司建议客户立即开展网络设备安全审计,监控凭证重放行为及管理门户的异常访问。在AWS环境中,应隔离管理接口、收紧安全组策略,并启用CloudTrail、GuardDuty与VPC流日志等安全服务。同时提醒,所公布的恶意IP多为被劫持的合法服务器,需结合上下文研判后再行封禁。

(以上内容均由Ai生成)

引用自:BleepingComputer网站

你可能还想读

俄大量使用伊朗沙赫德无人机袭击乌克兰

俄大量使用伊朗沙赫德无人机袭击乌克兰

快速阅读: 截至今日,俄罗斯在乌克兰冲突中大规模使用伊朗制“沙赫德-136”无人机(俄称“格拉恩-II”)。该机型成本低,可协同导弹作战,并被用于袭击公海商船;俄方还在鞑靼斯坦量产该机,并推出喷气版“格拉恩-III”,但其设计粗糙,暴露工程 […]

发布时间:2025年12月17日
美陆军将停购灰鹰无人机

美陆军将停购灰鹰无人机

快速阅读: 据美国陆军消息,为加速作战体系现代化,美陆军已暂停采购MQ-1C“灰鹰”无人机及AH-64D武装直升机等老旧装备,通过淘汰过时系统、融合新技术,打造更精干且具杀伤力的部队,以应对未来高强度对抗环境。 随着无人机技术快速发展,各国 […]

发布时间:2025年12月17日
乌军水下无人机袭击俄潜艇获卫星影像证实

乌军水下无人机袭击俄潜艇获卫星影像证实

快速阅读: 据乌克兰安全局消息,乌方12月16日使用无人水下航行器袭击了俄黑海舰队位于新罗西斯克基地的一艘“基洛”级潜艇,或为史上首次UUV反舰战例,但潜艇受损程度尚不明确。 乌克兰安全局(SBU)12月16日证实,乌方当天对俄黑海舰队位于 […]

发布时间:2025年12月17日
波兰成台产无人机最大买家

波兰成台产无人机最大买家

快速阅读: 截至本周,波兰成为台湾最大无人机买家,进口量占其出口近六成。双方签署合作备忘录,以构建非中国供应链,以应对俄乌冲突带来的安全压力,填补本土产能缺口,并提升台湾在欧洲防务合作中的角色,但可能引发中方关切。 今年以来,波兰悄然成为全 […]

发布时间:2025年12月17日
乌军水下无人机击毁俄“华沙之友”级潜艇

乌军水下无人机击毁俄“华沙之友”级潜艇

快速阅读: 据乌克兰国家安全局方面消息,12月17日,其第13总局联合海军在新罗西斯克港使用“海底宝贝”水下无人机,成功打击俄方一艘636.3型“华沙女人”级潜艇,致其丧失作战能力。该艇配备“口径”导弹,因吸声特性被称为“黑洞”,造价约4亿 […]

发布时间:2025年12月17日
拉脱维亚拨款超200万欧元保护里加机场免受无人机威胁

拉脱维亚拨款超200万欧元保护里加机场免受无人机威胁

快速阅读: 截至目前,至少十个欧洲国家记录到无人机侵入领空事件,部分事件疑与俄罗斯有关。各国已加强边境及关键设施监控,并提升应急响应能力。 近期,至少十个欧洲国家记录到无人机侵入领空事件,引发安全关切。这些国家包括罗马尼亚、波兰、丹麦、芬兰 […]

发布时间:2025年12月17日
美拟修订危化品运输法规以支持无人设备

美拟修订危化品运输法规以支持无人设备

快速阅读: 据美国管道与危险材料安全管理局消息,该局于近日发布拟议规则制定预先通知,就修订《危险材料法规》公开征求意见,为无人机、自动驾驶卡车及无人船舶运输危险品提供制度支持,意见提交截止至2026年3月4日。 为推动危险品运输向高度自动化 […]

发布时间:2025年12月17日
通用动力电船公司向美海军交付“爱达荷”号攻击潜艇

通用动力电船公司向美海军交付“爱达荷”号攻击潜艇

快速阅读: 据美国海军消息,12月16日,“爱达荷”号弗吉尼亚级核潜艇从康涅狄格州启航开展海试,为今年接收的第二艘该型艇;此举将提升攻击型潜艇产能,履行AUKUS协议义务,并作为第四批次第8艘交付艇。 美国海军近日接收了由通用动力电船公司建 […]

发布时间:2025年12月17日