HazyBeacon : un malware exploite les AWS Lambda Function URLs comme relais C2 furtif
đ Contexte Article publiĂ© le 2 juin 2026 par Qualys (blog Qualys Insights), rĂ©digĂ© par Aniket Harne, Senior Security Engineer Cloud. Lâarticle analyse la campagne HazyBeacon (identifiant cluster : CL-STA-1020), initialement documentĂ©e par Palo Alto Networks Unit 42 en juillet 2025. đŻ Acteur et cibles HazyBeacon cible des rĂ©seaux gouvernementaux dâAsie du Sud-Est. Lâinfrastructure de commande et contrĂŽle est dĂ©ployĂ©e dans des comptes AWS appartenant Ă des tiers non liĂ©s (Ă©quipes de dĂ©veloppement, petites organisations), dont les credentials IAM ont Ă©tĂ© compromis. ...