ΑρχικήSecurityΌταν τα εργαλεία εκπαίδευσης γίνονται πύλη επίθεσης στο cloud

Όταν τα εργαλεία εκπαίδευσης γίνονται πύλη επίθεσης στο cloud

Hackers παραβιάζουν εταιρικά περιβάλλοντα cloud χρησιμοποιώντας εργαλεία penetration testing.

Εργαλεία που έχουν σχεδιαστεί για να εκπαιδεύουν επαγγελματίες ασφάλειας και να βοηθούν σε εσωτερικές δοκιμές διείσδυσης (penetration testing), εξελίσσονται σε απροσδόκητα σημεία εισόδου για κυβερνοεγκληματίες. Σύμφωνα με πρόσφατη έρευνα της εταιρείας Pentera, ευάλωτες εφαρμογές web όπως οι DVWA, OWASP Juice Shop, Hackazon και bWAPP αξιοποιούνται ενεργά από επιτιθέμενους για την παραβίαση εταιρικών περιβαλλόντων cloud — ακόμη και οργανισμών Fortune 500.

cloud

Οι συγκεκριμένες εφαρμογές χρησιμοποιούνται ευρέως για εκπαιδευτικούς σκοπούς και ελέγχους ασφάλειας, ωστόσο είναι εκ προθέσεως ευάλωτες. Όταν αναπτύσσονται στο cloud χωρίς επαρκή απομόνωση ή κατάλληλη ρύθμιση, μετατρέπονται σε υψηλού ρίσκου στόχους.

Δείτε επίσης: LastPass: Νέα επίθεση phishing κλέβει master passwords

Λανθασμένες ρυθμίσεις, υπερβολικά προνόμια και ανοιχτές πόρτες

Η έρευνα της Pentera αποκάλυψε σχεδόν 2.000 ενεργές και εκτεθειμένες ευάλωτες εφαρμογές στο δημόσιο διαδίκτυο. Πολλές από αυτές λειτουργούσαν σε περιβάλλοντα AWS, Google Cloud και Microsoft Azure και ήταν συχνά συνδεδεμένες με ρόλους IAM που παρείχαν περισσότερα δικαιώματα από όσα απαιτούνταν.

Σε αρκετές περιπτώσεις, οι εφαρμογές έτρεχαν με προεπιλεγμένα ή αδύναμα διαπιστευτήρια, ενώ δεν τηρούνταν η βασική αρχή του «ελάχιστου προνομίου». Το αποτέλεσμα ήταν η δυνατότητα πλήρους κατάληψης cloud πόρων, χωρίς ιδιαίτερη τεχνική δυσκολία για τους επιτιθέμενους.

Ανάμεσα στις εταιρείες που επηρεάστηκαν περιλαμβάνονται γνωστά ονόματα του κλάδου της ασφάλειας, όπως οι Cloudflare, F5 και Palo Alto Networks. Όλες ενημερώθηκαν από τους ερευνητές και προχώρησαν σε διορθωτικές ενέργειες.

Δείτε επίσης: Η σημασία της συχνότητας στις αξιολογήσεις κινδύνου στον κυβερνοχώρο

Από τη θεωρία στην πράξη: Ενεργή εκμετάλλευση

Το πιο ανησυχητικό στοιχείο της έρευνας είναι ότι ο κίνδυνος δεν περιορίζεται σε θεωρητικά σενάρια. Όπως επιβεβαίωσε η Pentera σε σχετική αναφορά, οι συγκεκριμένοι φορείς επίθεσης έχουν ήδη αξιοποιηθεί ενεργά.

Όταν τα εργαλεία εκπαίδευσης γίνονται πύλη επίθεσης στο cloud

Οι ερευνητές εντόπισαν περιπτώσεις όπου οι εισβολείς εγκατέστησαν crypto miners, webshells και μηχανισμούς διατήρησης πρόσβασης. Σε περίπου 20% των περιπτώσεων DVWA που εξετάστηκαν, βρέθηκαν ίχνη κακόβουλης δραστηριότητας, με το εργαλείο XMRig να εξορύσσει Monero στο παρασκήνιο.

Μηχανισμοί persistence και webshells

Σε ορισμένα παραβιασμένα συστήματα, οι επιτιθέμενοι είχαν αναπτύξει εξελιγμένους μηχανισμούς persistence. Ένα χαρακτηριστικό παράδειγμα ήταν το script “watchdog.sh”, το οποίο επανεγκαθιστούσε αυτόματα τον miner αν διαγραφόταν και κατέβαζε εκ νέου τα απαραίτητα αρχεία από το GitHub.

Δείτε επίσης: ΕΕ: Αναθεώρηση κυβερνοασφάλειας και αποκλεισμός επικίνδυνων προμηθευτών

Παράλληλα, εντοπίστηκαν PHP webshells, όπως το “filemanager.php”, που επέτρεπαν πλήρη έλεγχο αρχείων και εκτέλεση εντολών. Σε κάποιες περιπτώσεις, τα webshells περιείχαν hardcoded authentication credentials και στοιχεία που ενδέχεται να υποδεικνύουν γεωγραφική προέλευση των χειριστών.

Τι σημαίνει αυτό για τις επιχειρήσεις

Τα ευρήματα της Pentera αναδεικνύουν ένα διαχρονικό πρόβλημα στο cloud security: τα μη παραγωγικά συστήματα συχνά αντιμετωπίζονται ως χαμηλής προτεραιότητας, παρότι μπορούν να λειτουργήσουν ως ιδανικά σημεία pivot προς κρίσιμες υποδομές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Όταν τα εργαλεία εκπαίδευσης γίνονται πύλη επίθεσης στο cloud

Οι ερευνητές συστήνουν στις επιχειρήσεις να διατηρούν πλήρες inventory όλων των cloud πόρων, να απομονώνουν αυστηρά τα περιβάλλοντα δοκιμών από την παραγωγή και να εφαρμόζουν αυστηρούς ρόλους IAM. Η αλλαγή προεπιλεγμένων διαπιστευτηρίων, η αυτόματη λήξη προσωρινών πόρων και η συνεχής παρακολούθηση είναι κρίσιμα βήματα.

Σε μια εποχή όπου το cloud αποτελεί τον πυρήνα της εταιρικής υποδομής, ακόμη και τα «εκπαιδευτικά» εργαλεία μπορούν να μετατραπούν σε σοβαρή απειλή, αν δεν αντιμετωπιστούν με την ίδια προσοχή και πειθαρχία ασφάλειας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS