Maioria dos ataques em servidores na nuvem tem como objetivo explorar criptomoedas

Imagem: Aqua Security

Uma análise de um ano de ciberataques registrados em servidores honeypot em nuvem revela que a grande maioria dos hackers visam a infraestrutura em nuvem com o objetivo de implantar malware de mineração de criptografia em vez de exfiltrar informações corporativas confidenciais, configurar infraestrutura de DDoS ou outras formas de cibercrime.

De acordo com o Relatório de Ameaças Nativas em Nuvem 2020 da Aqua Security, que rastreou e analisou 16.371 ataques entre junho de 2019 e julho de 2020, os ataques contra sistemas em nuvem explodiram no início do ano, quando a empresa registrou um salto de 250% nos ataques do ano anterior.

Durante esses ataques, os hackers tentaram obter controle sobre os servidores honeypot e, em seguida, baixar e implantar uma imagem de contêiner malicioso.

Aqua disse que 95% dessas imagens foram destinadas à mineração de criptomoedas, enquanto o restante foi usado para configurar a infraestrutura de DDoS, algo que  não era uma ocorrência comum até recentemente .

“Nossa análise sugere que o cenário de ameaças mudou para o crime cibernético organizado, que é o investimento em infraestrutura”, disse Aqua.

O envolvimento de grupos organizados do cibercrime não apenas levou a um aumento nos ataques, mas também aumentou a complexidade dessas invasões.

Os métodos de intrusão se diversificaram e a complexidade do malware melhorou, disse Aqua.

Desde a varredura na Internet em busca de servidores em nuvem expostos online sem uma senha, explorando vulnerabilidades em sistemas não corrigidos e realizando ataques de força bruta, grupos de hackers têm orquestrado recentemente ataques à cadeia de suprimentos.

Esses são ataques em que os hackers plantam malware em imagens de contêiner / servidor de aparência normal que eles carregam em registros públicos.

Aqua Security diz que o malware armazenado dentro desses contêineres maliciosos entra em ação e executa ações maliciosas apenas depois que a imagem é implantada, tornando impossível detectar cargas maliciosas usando análise estática ou sistemas de segurança baseados em assinatura.

Isso levou vários grupos a adotar ataques à cadeia de suprimentos como um método de direcionar as empresas que gerenciam a infraestrutura em nuvem. [ou seja, alguns dos casos anteriores  I,  IIIII e IV ]

Além disso, o malware também está ficando mais complexo, lentamente se aproximando da complexidade do malware visto visando desktops. Aqua disse que viu cepas de malware usando payloads de vários estágios, codificação de 64 bits para ocultar seu código malicioso e técnicas para desativar o malware concorrente no mesmo sistema.

Tudo isso sugere um cenário de crimes cibernéticos em amadurecimento que se concentra principalmente na geração de receita, e a maneira mais fácil de fazer isso é minerando criptomoeda (Monero) nos servidores hackeados.

Para obter mais detalhes sobre ataques direcionados à infraestrutura de nuvem, consulte o Relatório de Ameaças Nativas em Nuvem 2020 da Aqua Security .

Fonte: https://www.zdnet.com/article/vast-majority-of-cyber-attacks-on-cloud-servers-aim-to-mine-cryptocurrency/#ftag=RSSbaffb68

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

CVE-2026-0257: Vulnerabilidade do Palo Alto Networks PAN-OS Foi Explorada Apenas 4 Dias Após Divulgação

Bypass de autenticação no GlobalProtect (CVSS 7.8) foi explorada in-the-wild a partir de 17 de…

13 horas ago

Microsoft Diz Que Divulgações de Zero-Days Por ‘Nightmare Eclipse’ Nunca São Justificáveis

Microsoft publica resposta oficial à campanha de divulgações de zero-day do Windows pelo pesquisador pseudônimo…

13 horas ago

Operation Dragon Weave: Grupos Alinhados à China Intensificam Ataques contra República Tcheca e Taiwan

Nova campanha de espionagem cibernética distribui o agente AdaptixC2 via spear-phishing contra governos e setores…

13 horas ago

CISA exige correção imediata do CVE-2026-48172 no plugin LiteSpeed para cPanel após exploração ativa como zero-day

CISA adiciona o CVE-2026-48172 (CVSS 9.8) ao catálogo KEV após exploração in-the-wild como zero-day no…

6 dias ago

Lituânia investiga vazamento de mais de 600 mil registros estatais com indícios de ator estatal estrangeiro

Mais de 600.000 registros do Centro de Registros lituano foram comprometidos com uso indevido de…

6 dias ago

Operação CrowdStrike, Google e Shadowserver derruba infraestrutura do GlassWorm e expõe escala da ameaça contra desenvolvedores

CrowdStrike, Google e Shadowserver Foundation derrubam a infraestrutura de C2 do GlassWorm, campanha de supply…

6 dias ago