Crimson Collective: nouveau groupe ciblant AWS pour lâexfiltration et lâextorsion
Source: Rapid7 Labs â Rapid7 prĂ©sente lâobservation dâun nouveau groupe de menace, « Crimson Collective », actif contre des environnements AWS avec un objectif dâexfiltration de donnĂ©es suivie dâextorsion. Le groupe revendique notamment une attaque contre Red Hat, affirmant avoir dĂ©robĂ© des dĂ©pĂŽts GitLab privĂ©s. đš Nature de lâattaque: le groupe exploite des clĂ©s dâaccĂšs long-terme AWS divulguĂ©es, sâauthentifie (via lâUA TruffleHog), puis tente dâĂ©tablir une persistance en crĂ©ant des utilisateurs IAM et des clĂ©s dâaccĂšs. Lorsque possible, il attache la politique AdministratorAccess pour obtenir un contrĂŽle total. Dans les comptes moins privilĂ©giĂ©s, il teste lâĂ©tendue des permissions via SimulatePrincipalPolicy. ...