PCPJack Bulud Nəhənglərinin Serverlərini Zəbt Edib
PCPJack adlı təhlükə aktoru Amazon Web Services (AWS), Google Cloud və Microsoft Azure ilə əlaqəli bulud serverlərini zəbt edərək gizli SMTP e-poçt relay şəbəkəsi qurub. Təhlükəsizlik mütəxəssislərinin bildirdiyinə görə, ümumilikdə 230-dan çox serverin bu məqsədlə istifadə edildiyi aşkar edilib.
Gizli Şəbəkənin Fəaliyyət Mexanizmi
Hunt.io təhlükəsizlik şirkətinin məlumatına əsasən, Birləşmiş Ştatlar, Avropa və Asiya üzrə müxtəlif bizneslərə aid serverlər heç bir məlumat verilmədən SMTP proksi serverlərə çevrilib. Bu zəbt olunmuş serverlər, e-poçt relay imkanları üçün yoxlanıldıqdan sonra hər beş dəqiqədən bir müəyyən bir ‘downstream consumer’ ilə sinxronlaşdırılıb.
Təhlükənin Məqsədi və Nəticələri
Bu cür gizli SMTP relay şəbəkələri adətən zərərli fəaliyyətlər üçün istifadə olunur. Təhlükə aktorları, öz şəxsiyyətlərini və e-poçtların mənbəyini gizlətmək məqsədilə bu vasitədən istifadə edərək spam göndərmə, Phishing kampaniyaları və ya digər təhlükəli əməliyyatları həyata keçirirlər. Bulud infrastrukturunun sui-istifadə edilməsi, hücumların izlənməsini və qarşısının alınmasını çətinləşdirir.
Kibertəhlükəsizlik üçün Dərs
Bu hadisə, bulud xidmətlərinin istifadəçilərinin təhlükəsizlik tədbirlərinə xüsusi diqqət yetirməsinin vacibliyini bir daha vurğulayır. Şirkətlər öz bulud resurslarının davamlı monitorinqini aparmalı, təhlükəsizlik konfiqurasiyalarını mütəmadi olaraq yoxlamalı və mümkün zəiflikləri aradan qaldırmalıdırlar. Təhlükə aktorları daima yeni üsullar axtarır və bulud mühiti onlar üçün cəlbedici hədəf olaraq qalır.