Crimson Collective cible des environnements AWS via des clĂ©s d’accĂšs compromises, selon Rapid7

Selon Rapid7, un nouveau groupe de menace baptisĂ© « Crimson Collective » intensifie ses attaques contre des environnements cloud AWS, avec deux cas observĂ©s en septembre. — Le groupe dĂ©bute ses intrusions en compromettant des clĂ©s d’accĂšs Ă  long terme AWS et en exploitant les privilĂšges IAM associĂ©s. Une fois l’accĂšs obtenu, il crĂ©e de nouveaux utilisateurs et Ă©lĂšve les privilĂšges en attachant des politiques supplĂ©mentaires. — AprĂšs compromission, Crimson Collective mĂšne de la reconnaissance pour identifier des donnĂ©es de valeur, puis exfiltre ces informations en s’appuyant sur des services AWS. En cas de succĂšs, les victimes reçoivent une note d’extorsion. ...

8 octobre 2025 Â· 2 min

CredMaster : un nouvel outil de password spraying anonyme utilisant AWS

L’article publiĂ© sur Darknet.org.uk prĂ©sente CredMaster, un outil innovant permettant de rĂ©aliser des attaques de password spraying de maniĂšre anonyme en utilisant des proxys AWS. CredMaster se distingue par sa capacitĂ© Ă  faire tourner les adresses IP, ce qui aide Ă  Ă©chapper aux mĂ©canismes de limitation de dĂ©bit qui protĂšgent gĂ©nĂ©ralement contre ce type d’attaque. Cette fonctionnalitĂ© est particuliĂšrement utile pour les red teamers et les testeurs d’intrusion qui cherchent Ă  Ă©valuer la sĂ©curitĂ© des systĂšmes sans ĂȘtre dĂ©tectĂ©s. ...

31 juillet 2025 Â· 1 min

Compromission de Confluence sur AWS via exploitation de tokens API

Cet article, publiĂ© par Quarkslab, dĂ©crit une compromission d’une instance Confluence hĂ©bergĂ©e sur une machine virtuelle EC2 dans un compte AWS lors d’un engagement Red Team. Bien que l’équipe ait compromis la machine hĂ©bergeant Confluence, elle n’avait pas d’accĂšs applicatif direct mais a pu interagir avec la base de donnĂ©es sous-jacente. L’article dĂ©taille comment l’équipe a explorĂ© la structure de la base de donnĂ©es Confluence et les mĂ©canismes de gĂ©nĂ©ration de tokens API. Plusieurs mĂ©thodes ont Ă©tĂ© envisagĂ©es pour obtenir un accĂšs privilĂ©giĂ© sans utiliser de identifiants valides, notamment en modifiant des mots de passe d’utilisateurs, en crĂ©ant de nouveaux comptes administrateurs, ou en gĂ©nĂ©rant des tokens API. ...

11 juillet 2025 Â· 2 min

Campagne de prise de contrÎle de comptes utilisant TeamFiltration découverte par Proofpoint

Proofpoint, un acteur majeur dans la recherche de menaces, a rĂ©cemment mis en lumiĂšre une campagne active de prise de contrĂŽle de comptes (ATO), nommĂ©e UNK_SneakyStrike, qui utilise le framework de pentesting TeamFiltration pour cibler les comptes utilisateurs Entra ID. Depuis dĂ©cembre 2024, cette campagne a affectĂ© plus de 80 000 comptes utilisateurs Ă  travers des centaines d’organisations. Les attaquants exploitent l’API Microsoft Teams et des serveurs Amazon Web Services (AWS) pour mener des tentatives d’énumĂ©ration d’utilisateurs et de pulvĂ©risation de mots de passe. TeamFiltration, initialement conçu pour des tests de pĂ©nĂ©tration lĂ©gitimes, est dĂ©tournĂ© pour des activitĂ©s malveillantes, facilitant l’exfiltration de donnĂ©es et l’accĂšs persistant via des applications natives comme Microsoft Teams, OneDrive et Outlook. ...

12 juin 2025 Â· 2 min

Fuite de données personnelles suite à une faille sur un serveur AWS

Un club sportif El Deportivo de La Coruña a rĂ©cemment informĂ© ses membres d’une fuite de donnĂ©es personnelles. Les informations compromises incluent des donnĂ©es identifiantes et de contact, mais aucune donnĂ©e financiĂšre ou mot de passe n’a Ă©tĂ© affectĂ©e. L’incident a Ă©tĂ© causĂ© par une faille de sĂ©curitĂ© sur un serveur hĂ©bergĂ© par Amazon Web Services (AWS), un des principaux fournisseurs de services de cloud computing. Le club assure que le problĂšme a Ă©tĂ© rĂ©solu immĂ©diatement. ...

23 mai 2025 Â· 1 min
Derniùre mise à jour le: 9 Mar 2026 📝