Pour gérer vos consentements :
Categories: Sécurité

Des hackers s’introduisent dans EC2, l'offre de cloud d’Amazon

Pour la première fois, les services en nuage d’Amazon Web Services sont clairement touchés par une menace extérieure. Le site Computerworldrapporte qu’une attaque de hackers a été perpétrée contre les services de Cloud computing EC2 du géant américain. Explications.

A en croire Don DeBolt, directeur de la recherche des menaces pour HCL Technologies, les hackersse sont donc introduits sans permission et ont pu installer leurs propres commandes de contrôle de l’infrastructure en ligne.

Si le chercheur se refuse à décliner l’identité des sites qui ont été touchés par l’intrusion, il explique que le logiciel pirate Zeus a pu être enlevé du réseau. Pour information, le botnet Zeus sert principalement à dérober des mots de passe et autres identifiants afin de pouvoir générer plusieurs millions de dollars, notamment dans le cadre d’opération à la fraude bancaire.

Selon le chercheur la méthode utilisée par les hackersserait plutôt simple dans le sens où ils auraient réussi à dérober un mot de passe d’un administrateur d’un site hébergé sur EC2 afin de pouvoir s’introduire.

Reste donc de nombreuses interrogations quant à la sécurisation d’EC2, le Cloud d’Amazon mais plus généralement de l’informatique en nuage dans son ensemble. Du côté de la législation, notamment américaine, il semblerait que la réglementation soit en retard sur les attaques contre les services placés en nuages.

Selon certains chercheurs en sécurité, les hackers pourraient s’engouffrer dans cette brèche et développer de nouvelles attaques contre le cloud. Déjà très « à la mode » cette année, ces types d’attaques deveniendront-ils la tendance de 2010 ?

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

4 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

4 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago