В центре внимания — утечки из S3-бакетов, ошибки IAM-политик, атаки на Kubernetes и контейнеры, а также инциденты в AWS, Azure и GCP. В этом выпуске: атака на JetBrains через TeamCity, анализ рисков в облаках от Intruder и другие события.
1. Неизвестные злоумышленники использовали недавно раскрытую критическую уязвимость в TeamCity для взлома окружения JetBrains и кражи учетных данных AWS; в ответ JetBrains настоятельно рекомендует пользователям Cadence немедленно отозвать и ротировать все учетные данные и секреты. Источник: thehackernews.com
2. Компания Intruder проанализировала данные о неправильных конфигурациях 3000 организаций в AWS, Azure и Google Cloud и обнаружила, что профили рисков у провайдеров почти не пересекаются, что ставит под сомнение эффективность универсальных чек-листов безопасности. Источник: thehackernews.com
3. Компания Rubrik представила новую возможность Rubrik Apache Iceberg Protection для резервного копирования и восстановления таблиц Apache Iceberg на AWS, предназначенную для закрытия пробела, который, по утверждению Rubrik, оставляют нативные инструменты. Источник: siliconangle.com
4. AWS объявила, что полностью перестроила свою систему маршрутизации для пограничной сети, которая обрабатывает все API-вызовы, потоки CloudFront и запросы Route 53, и сделала это без простоев сети. Источник: helpnetsecurity.com
