Crimson Collective cible des environnements AWS via des clĂ©s dâaccĂšs compromises, selon Rapid7
Selon Rapid7, un nouveau groupe de menace baptisĂ© « Crimson Collective » intensifie ses attaques contre des environnements cloud AWS, avec deux cas observĂ©s en septembre. â Le groupe dĂ©bute ses intrusions en compromettant des clĂ©s dâaccĂšs Ă long terme AWS et en exploitant les privilĂšges IAM associĂ©s. Une fois lâaccĂšs obtenu, il crĂ©e de nouveaux utilisateurs et Ă©lĂšve les privilĂšges en attachant des politiques supplĂ©mentaires. â AprĂšs compromission, Crimson Collective mĂšne de la reconnaissance pour identifier des donnĂ©es de valeur, puis exfiltre ces informations en sâappuyant sur des services AWS. En cas de succĂšs, les victimes reçoivent une note dâextorsion. ...