亚马逊警告黑客利用被盗AWS账户大规模挖矿

Amazon近期警告称,一场持续的加密货币挖矿攻击活动正通过入侵用户的AWS账户进行。此次攻击主要针对尚未采取多重身份验证(MFA)保护措施的云账户,被黑客用来部署未授权的挖矿操作,从而非法利用受害者的云资源牟利。

Amazon表示,攻击者通常通过凭证泄露获得访问权限,一旦入侵成功,便在受影响账户上创建新的计算实例,持续执行高耗能的加密货币挖矿程序,导致受害用户大量消耗云资源和产生高额账单。

Amazon建议所有AWS用户立即启用MFA等额外安全措施,定期监控账户活动,防范凭证泄露风险。安全专家提醒,云服务平台易成为挖矿团伙的目标,企业和个人用户应加强安全意识及操作规范。

来源