← Все статьи
Дайджест: инциденты и угрозы безопасности облаков

Дайджест: инциденты и угрозы безопасности облаков

В центре внимания — утечки из S3-бакетов, ошибки IAM-политик, атаки на Kubernetes и контейнеры, а также инциденты в AWS, Azure и GCP. В этом выпуске: атака на JetBrains через TeamCity, анализ рисков в облаках от Intruder и другие события.

Новости о безопасности облаков — утечки из S3-бакетов, неправильные IAM-политики

1. Неизвестные злоумышленники использовали недавно раскрытую критическую уязвимость в TeamCity для взлома окружения JetBrains и кражи учетных данных AWS; в ответ JetBrains настоятельно рекомендует пользователям Cadence немедленно отозвать и ротировать все учетные данные и секреты. Источник: thehackernews.com

2. Компания Intruder проанализировала данные о неправильных конфигурациях 3000 организаций в AWS, Azure и Google Cloud и обнаружила, что профили рисков у провайдеров почти не пересекаются, что ставит под сомнение эффективность универсальных чек-листов безопасности. Источник: thehackernews.com

3. Компания Rubrik представила новую возможность Rubrik Apache Iceberg Protection для резервного копирования и восстановления таблиц Apache Iceberg на AWS, предназначенную для закрытия пробела, который, по утверждению Rubrik, оставляют нативные инструменты. Источник: siliconangle.com

Новости о безопасности облаков — утечки из S3-бакетов, неправильные IAM-политики

4. AWS объявила, что полностью перестроила свою систему маршрутизации для пограничной сети, которая обрабатывает все API-вызовы, потоки CloudFront и запросы Route 53, и сделала это без простоев сети. Источник: helpnetsecurity.com