Утечка
В Amazon Web Services (AWS) обнаружено уязвимость в настройке, которая поставила под угрозу личные данные более миллиона клиентов. Согласно сообщению, уязвимость была найдена в одной из служб AWS, которые предоставляют доступ к личным данным клиентов. В результате уязвимости получилось возможность для неавторизированного пользователя получить доступ к этим данным. В Amazon заявили, что уязвимость была обнаружена и устранена, но это произошло после того, как уязвимость была обнародована в сети. Служба безопасности AWS recommends, чтобы клиенты проверили свои настройки и убедились, что все личные данные securely stored. Всего было обнаружено более 1,4 миллиона уязвимых записей, которые были удалены из системы.
Была обнаружена общественно доступная копия snapshots RDS, найденная исследователем безопасности.
CyberBlackmail Intel··10 мин чтения
Была обнаружена общественно доступная копия snapshots RDS, найденная исследователем безопасности. Анализаторы CyberBlackmail подтвердили признаки, связывающие этот инцидент с продолжающейся угрозной активностью. Компании в секторе розничного бизнеса должны проверить правила обнаружения для конфигурации cloud и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Конфигурация cloud - Серьезность: БЫстрая - Категория: BREAKING_BREACH Рекомендуемые действия включают поиск угроз в области идентификации, мониторинг egress сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CyberBlackmail Intel. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Публичный снимок RDS обнаружил исследователь безопасности.
Вектор атаки
Ошибка конфигурации облака
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора ритейла. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
ритейла
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
