Wpis z mikrobloga

Jestem na policji. W nocy wyłapaliśmy atak na nasza infrastrukture. Atakujacy wykorzystal luke w infrastrukturze elb i udalo mu sie dorwać do maszyny wirtualnej na ktorej stała aplikacja a stamtad uzyskac dostępy do wrażliwego konta z dostepami do stawiania EC2 (owa aplikacja je miała) i po cichutku postawić sobie koparki bitcoinow. Jak myślicie po ilu dniach umorza? #bezpieczenstwo #programowanie #cyberbezpieczenstwo
Pobierz corpseRott - Jestem na policji. W nocy wyłapaliśmy atak na nasza infrastrukture. Atak...
źródło: comment_1597834466L92MrchoKj8U6JsE6dc2LE.jpg
  • 117
via Wykop Mobilny (Android)
  • 2
@corpseRott: a ktokolwiek z waszego grona ma jakikolwiek certyfikat AWS? Albo przeszedł jakikolwiek kurs przygotowawczy do certyfikatu(nawet najprostrzego Cloud practitioner)?
Billing alarmy były stworzone? Odpowiednie role i security policies utwórzone? Takie konta się De-aktywuje w panelu, żeby nie było wtop.
oczywiście że nie jest wina AWS'a, u nas coś było nie tak skonfigurowane co pozwoliła dorwać się do usera


@corpseRott: Czyli mylące jest to co napisałeś

Atakujacy wykorzystal luke w infrastrukturze elb i udalo mu sie dorwać do maszyny wirtualnej


A wystarczyło napisać że nie dopilnowaliście credentiali i wpadły komuś w ręce ( ͡° ͜ʖ ͡°)
Jak myślicie po ilu dniach umorza?


@corpseRott: Mam nadzieje że umorzą, jak nie potrafisz sobie dobrze tego dziadostwa zabezpieczyć to twój problem i twoje zadniedbanie.

Tak jak bym zgłaszał kradzież samochodu do firmy ubezpieczeniowej a by się okazało że zostawiłem otwarty z kluczykami w środku, to przecież by mnie wyśmiali.