Security Lab

AWS

Amazon Web Services (AWS) — коммерческое публичное облако, которое предоставляет клиентам услуги виртуальных серверов, ресурсов хранения, а также облачные базы данных, облачное связующее ПО, облачные бессерверные вычисления, средства разработки.

Ключи OpenAI, Anthropic и AWS в публичных песочницах. Хакеры создали платформу KeyHunter, которая автоматически охотится за забытыми токенами разработчиков

Хакеры эксплуатируют уязвимость для кражи ключей доступа к AWS, OpenAI и Anthropic.

Можно ли построить полностью суверенное облако без США и Китая? Gartner считает, что нет

«Европа проиграла облачную гонку: Gaia-X и Andromeda не смогли стать альтернативой гигантам.

Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

Что известно об атаке на цепочку поставок Checkmarx.

Прочитали GitHub - написали вирус. Первая эксплуатация SSRF в инструменте для запуска моделей

Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE.

Файл на пару мегабайт, который может обрушить сеть. Краткий экскурс по новому вирусу из Китая

Обнаружен вирус для Linux, который ворует пароли от облачных сервисов Amazon и Google.

Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах.

Облако ЕС взломали через обычное обновление. Потому что почему бы и нет

Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза.

«Привет, это я — вирус». Как обычное сообщение в WhatsApp превращает компьютер в инструмент хакеров

Скрытые процессы меняют правила игры без вашего ведома.

Секретный ИИ от Cisco теперь можно «протестировать» в даркнете. Кажется, официальный выпуск сорвали хакеры

Что известно о взломе Cisco и при чем здесь популярный сканер уязвимостей.

Клод, удали всё. Краткое пособие, как уничтожить плоды двух лет работы за один Terraform-план

Попытка навести порядок после дубликатов закончилась полным удалением двух связанных проектов.

«Бублик» для параноиков. Вышла утилита, которая проверит, не забыли ли вы пароль в файлах окружения

Самое время подчистить цифровые следы, пока до них не добрались посторонние.

Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP

Использование чужих ресурсов — лишь верхушка айсберга в этой сложной схеме.

10 минут и права админа. Хакеры с помощью ИИ взломали облако Amazon (и при чем тут сербский язык)

В Amazon прокомментировали взлом облачной среды клиента.

Яд в сердце Amazon. Найдена дыра, позволявшая отравить код и незаметно заразить 66% всех облачных сред мира

Как получить полный контроль над репозиториями AWS, просто подобрав красивый ID на GitHub?

Два пропущенных символа и хаос в облаке. Как простая ошибка едва не привела к взлому всей инфраструктуры Amazon

В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.

React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно.

Все думали, это сбой AWS, а это была репетиция кибератаки на 28 стран мира с участием вашего роутера

Новый ботнет ShadowV2 на базе Mirai устроил «пробный прогон» во время октябрьского сбоя AWS и заразил IoT-устройства в 28 странах.

Не хакеры, а свои же инженеры. Автоматизация AWS, Azure и Cloudflare "кладет" интернет и теперь это будет регулярно

Облачные платформы стали новой линией электропередач, где одно действие вырубает всё.

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Полмиллиона чипов Trainium2. Amazon запустила Project Rainier — свой ответ Stargate от OpenAI

Кластер на 500 тысяч чипов развёрнут в рекордные сроки.