A 2010 óta létező Amazon fenyegetés-elhárító egység most kezd hírnevet szerezni magának, miután évekig a háttérben dolgozott. A cég bejelentette, hogy segített megzavarni az „Anonymous Sudan” elnevezésű csoport tevékenységét, amelyet nyugati célpontok elleni szolgáltatásmegtagadási támadások végrehajtásával vádoltak.
Október 16-án két szudáni állampolgárt vádoltak meg azzal, hogy szerepet játszottak amerikai kormányzati hivatalok, repülőterek és egy nagy Los Angeles-i kórház elleni kibertámadásokban.
Az Amazon csapata 2023 közepe óta figyelte az Anonymous Sudan-t, és azonosította azokat az internetes infrastruktúrákat, amelyeket a csoport a támadásokhoz használt. Azóta az egység együttműködött a CERT-UA-val, Ukrajna kiberbiztonsági ügynökségével, hogy megakadályozzanak egy orosz hírszerzési szolgálathoz kötődő hackercsoport tömeges adathalász kampányát. Ez a csoport hamis Amazon Web Services (AWS) weboldalakat használt arra, hogy becsapja a célpontokat.
Az Amazon fenyegetés-elhárító egységének egy másik, korábban nem nyilvánosságra hozott erőfeszítése az iráni és kínai dezinformációs kampányok leállítására irányult, amelyek az Egyesült Államok hadseregének lejáratását és a Five Eyes hírszerzési szövetségről szóló hamis narratívák terjesztését célozták. Ezek a kampányok generatív mesterséges intelligencia használatával készültek, amit az Amazon saját MI-jával sikeresen észlelt és megakadályozott. C.J. Moses, a vállalat biztonsági vezetője elmondta, hogy a csapat képes volt azonosítani ezeket a kampányokat, mielőtt jelentősen elterjedhettek volna az online térben. Moses több, FBI-ból érkezett kollégájával együtt csatlakozott a vállalathoz 2007-ben – az ügynökségi háttér segít abban, hogy pontosan tudják, mit keressenek, és milyen bizonyítékokat szolgáltassanak a kormányzati hatóságoknak.
Az Amazon tisztviselői elmondták, hogy az egységet eredetileg azért hozták létre, hogy kezeljék a vállalatot érő fenyegetéseket, és most fokozatosan próbálják népszerűsíteni a munkájukat. Az Amazon fő versenytársai, például a Microsoft és a Google gyakran tesznek közzé nyilvános fenyegetés-elhárító jelentéseket, amelyek hozzájárulnak a hírnevükhöz és népszerűsítik a termékeiket. Az Amazon, mint a legnagyobb felhőszolgáltatásokat értékesítő vállalat, szintén igyekszik biztonságosabbként bemutatni termékeit olyan riválisokhoz képest, mint a Microsoft, amely az utóbbi években több biztonsági rést tapasztalt.
Az Amazon második, Virginia államban található központjában a biztonsági vezetői bemutatták a MadPot-rendszert. Ez az úgynevezett mézesbödön-rendszer, amely hackereket csalogat, utánozva a felhasználók rendszereit. A rendszer naponta több mint 750 millió potenciális fenyegetéssel szembesül, ami hatalmas mennyiségű információt szolgáltat az Amazon válaszképességének fejlesztéséhez.
Idén az amerikai hatóságok bejelentették, hogy felszámoltak egy, a kínai állam által támogatott Volt Typhoon hackercsoport által használt botnetet. Azonban egy kibervédelmi cég most egy új, hasonló botnet megjelenésére figyelmeztetett. A botnet az infrastruktúráját más országok, például Lettország, Hollandia és Németország tárhelyszolgáltatóira helyezte át, de továbbra is használta az USA által korábban leállított új-kaledóniai szervert és IP-címet. A Volt Typhoon korábban az amerikai kritikus infrastruktúrák, például vízművek, energiahálózatok és kommunikációs rendszerek elleni támadásokra készült fel, amelyeket egy esetleges tajvani invázió során kívántak felhasználni.
(forrás)







