Ransomware Codefinger attaque AWS, Kaspersky révèle ses mesures de prévention
ARTA - Un rapport de l'institut de recherche Halycon publié le 13 janvier révèle une attaque de ransomware appelée Codefinger qui a été confirmée pour attaquer des utilisateurs de la plate-forme Amazon Web Services (AWS) S3.
an a souligné que de nombreux utilisateurs ont le potentiel d’être exposés à de nouvelles attaques, car les clés AWS qui sont interceptées ou révélées au public (ou confirmées) peuvent servir de point d’entrée pour les cyberattaques.
selon les données de Kaspersky Digital Footprint Intelligence, au cours des deux premières semaines de janvier 2025, plus de 100 comptes uniques pour la plate-forme AWS ont été perquisitionnés et publiés sur le dark web.
Kaspersky a déclaré que bien que la capacité d’identifier AWS qui a été infiltrée soit à une échelle préoccupante, ces risques peuvent être gérés par des pratiques de sécurité proactives.
an, une société mondiale de cybersécurité conseille également aux utilisateurs d’être prudent lors du téléchargement de fichiers à partir de sources non fiables ou inconnues, de veiller à ce que tous les appareils soient protégés par des solutions de sécurité fiables et actuelles et d’éviter le partage d’informations sensibles publiquement.
n'oubliez pas de maintenir une identité séparée pour différents services et d'activer l'authentification multifactorielle (MFA) est une étape importante pour améliorer la sécurité.
« L’organisation peut également prendre des mesures proactives en scanner la portée du dark web pour lesidentifications exposées et en modifiant immédiatement lesidentifications trouvées lorsqu’elles ont été perquisitionnées », a déclaré Kaspersky dans une déclaration écrite citée lundi 20 janvier.
, la mise à jour périodiquement des mots de passe et des clés d’accès, combinée avec l’utilisation d’outils de gestion des mots de passe, est une bonne pratique pour renforcer les défenses.
En outre, l’adoption d’une gestion d’accès basée sur des rôles et le respect des principes de privilège le plus bas peut minimiser l’impact des violations possibles.
al Al Jazeera explique que « En suivant ces recommandations, les utilisateurs et les organisations peuvent réduire considérablement leurs chances de devenir victimes de menaces telles que Codefinger et d’attaques similaires. »