Хакер взламывает облачные сервисы, облачное мошенничество с вакансиями.

Мошенничество: Кадровый фрод угрожает облачным данным на $2 млрд

Схема кадрового мошенничества превратила облачные IAM в мишень для атак на $2 млрд. Будьте осторожны, разрабы!

Ну что, друзья-разрабы, держите ухо востро и не ведитесь на халяву! Тут такая мутная схема всплыла, что мама не горюй: кадровое мошенничество превратило облачные системы управления идентификацией (IAM) в тупо огромную атакуемую поверхность на $2 миллиарда. Да, это не шутки, это реально про бабки и про безопасность ваших проектов.

Как это работает? Элементарно, Ватсон. Сидит себе, значит, ни о чём не подозревающий девелопер, а ему в LinkedIn пишет "рекрутер" с очень заманчивым предложением работы. Вакансия выглядит легитимно, все дела. Но когда доходит до тестового задания, от вас требуют установить какой-то там пакетик. И вот тут начинается жесть! Этот "пакетик" втихаря сливает все ваши облачные учётные данные — токены GitHub, ключи AWS API, принципы служб Azure и вообще всё, что плохо лежит на вашей машине. Изи мани для хакеров, а для вас — головная боль и потенциальный слив всех ваших проектов. Так что, если что-то уж слишком сладко звучит, скорее всего, это приманка. Не кликайте на всё подряд и не ставьте левый софт, если не хотите потерять доступы к своим облакам, а то потом будете ныть, как это вас так.

Реакции:
Press F News в TelegramГлавное из игр и аниме — 8 раз в деньПодписаться