По данным ИТ-специалистов компании CA, неизвестные злоумышленники смогли получить несанкционированный доступ к публичному облачному сервису Amazon Elastic Compute Cloud, а также к закрытой консоли для управления им. В CA говорят, что уже проинформировали саму Amazon о факте незаконного использования ее инфраструктуры.
По словам Дона Ди Болта, директора компании HCL Technologies, работающей в структуре CA, данный случай стал первым фактом проникновения в крупнейший на сегодня облачный сервис, которым многие пользуются на коммерческой основе. При этом, Ди Болт замечает, что несколько снижает опасность проведенной атаки тот факт, что взломали злоумышленники не сам сервис Amazon как таковой, а один из сайтов, размещенных на его мощностях, а уже через взломанный сайт получили доступ и к самому сервису Amazon.
Официальных данных о том, какой именно сайт был взломан и как это произошло компания не сообщает, однако известно, что после взлома был создан виртуальный экземпляр операционной системы, в которой было размещено программное обеспечение Zeus для создания и управления ботнетами. За прошлый год убытки от работы системы Zeus превысили 100 млн долларов.
По мнению Ди Болта, скорее всего, изначально целью злоумышленников был простой взлом сайта, однако позже выяснилось, что взломав сайт можно получить доступ к системе Amazon. "Предполагаю, что изначально хакеры не планировали и не рассчитывали получить доступ к сервисам Amazon", - говорит он
Источник: CyberSecurity
|