Az Amazon kiberbiztonsági ügynökei előbukkantak az árnyékból

[Forrás: Amazon]
A 2010 óta létező Amazon fenyegetés-elhárító egység most kezd hírnevet szerezni magának, miután évekig a háttérben dolgozott. A cég bejelentette, hogy segített megzavarni az „Anonymous Sudan” elnevezésű csoport tevékenységét, amelyet nyugati célpontok elleni szolgáltatásmegtagadási támadások végrehajtásával vádoltak.

 

Október 16-án két szudáni állampolgárt vádoltak meg azzal, hogy szerepet játszottak amerikai kormányzati hivatalok, repülőterek és egy nagy Los Angeles-i kórház elleni kibertámadásokban.

Az Amazon csapata 2023 közepe óta figyelte az Anonymous Sudan-t, és azonosította azokat az internetes infrastruktúrákat, amelyeket a csoport a támadásokhoz használt. Azóta az egység együttműködött a CERT-UA-val, Ukrajna kiberbiztonsági ügynökségével, hogy megakadályozzanak egy orosz hírszerzési szolgálathoz kötődő hackercsoport tömeges adathalász kampányát. Ez a csoport hamis Amazon Web Services (AWS) weboldalakat használt arra, hogy becsapja a célpontokat.

Az Amazon fenyegetés-elhárító egységének egy másik, korábban nem nyilvánosságra hozott erőfeszítése az iráni és kínai dezinformációs kampányok leállítására irányult, amelyek az Egyesült Államok hadseregének lejáratását és a Five Eyes hírszerzési szövetségről szóló hamis narratívák terjesztését célozták. Ezek a kampányok generatív mesterséges intelligencia használatával készültek, amit az Amazon saját MI-jával sikeresen észlelt és megakadályozott. C.J. Moses, a vállalat biztonsági vezetője elmondta, hogy a csapat képes volt azonosítani ezeket a kampányokat, mielőtt jelentősen elterjedhettek volna az online térben. Moses több, FBI-ból érkezett kollégájával együtt csatlakozott a vállalathoz 2007-ben – az ügynökségi háttér segít abban, hogy pontosan tudják, mit keressenek, és milyen bizonyítékokat szolgáltassanak a kormányzati hatóságoknak.

Az Amazon tisztviselői elmondták, hogy az egységet eredetileg azért hozták létre, hogy kezeljék a vállalatot érő fenyegetéseket, és most fokozatosan próbálják népszerűsíteni a munkájukat. Az Amazon fő versenytársai, például a Microsoft és a Google gyakran tesznek közzé nyilvános fenyegetés-elhárító jelentéseket, amelyek hozzájárulnak a hírnevükhöz és népszerűsítik a termékeiket. Az Amazon, mint a legnagyobb felhőszolgáltatásokat értékesítő vállalat, szintén igyekszik biztonságosabbként bemutatni termékeit olyan riválisokhoz képest, mint a Microsoft, amely az utóbbi években több biztonsági rést tapasztalt.

Az Amazon második, Virginia államban található központjában a biztonsági vezetői bemutatták a MadPot-rendszert. Ez az úgynevezett mézesbödön-rendszer, amely hackereket csalogat, utánozva a felhasználók rendszereit. A rendszer naponta több mint 750 millió potenciális fenyegetéssel szembesül, ami hatalmas mennyiségű információt szolgáltat az Amazon válaszképességének fejlesztéséhez.

Idén az amerikai hatóságok bejelentették, hogy felszámoltak egy, a kínai állam által támogatott Volt Typhoon hackercsoport által használt botnetet. Azonban egy kibervédelmi cég most egy új, hasonló botnet megjelenésére figyelmeztetett. A botnet az infrastruktúráját más országok, például Lettország, Hollandia és Németország tárhelyszolgáltatóira helyezte át, de továbbra is használta az USA által korábban leállított új-kaledóniai szervert és IP-címet. A Volt Typhoon korábban az amerikai kritikus infrastruktúrák, például vízművek, energiahálózatok és kommunikációs rendszerek elleni támadásokra készült fel, amelyeket egy esetleges tajvani invázió során kívántak felhasználni.

(forrás)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top