亚马逊识别出被APT29滥用的互联网域名 安全博客
亚马逊识别出被APT29滥用的互联网域名
主要要点
APT29也称为午夜寒潮最近尝试对成千上万的人进行网络钓鱼攻击。亚马逊与CERTUA的合作,成功识别出APT29滥用的互联网域名。此次网络钓鱼活动的目标主要是政府机构、企业和军事机构,目的是窃取俄罗斯对手的凭证。亚马逊已立即采取措施,对APT29滥用的假冒AWS域名进行扣押,以干扰其操作。APT29,也被称为午夜寒潮,最近试图对成千上万的用户进行网络钓鱼攻击。在与CERTUA的合作基础上,亚马逊成功识别了APT29滥用的一些互联网域名。这一组织普遍被认为与俄罗斯的对外情报局SVR有关。在这次事件中,他们的目标主要是政府机构、企业和军队,网络钓鱼活动显然旨在窃取俄罗斯对手的凭证。APT29向更多的目标发送了乌克兰语言的钓鱼邮件,数量远超其通常狙击的特定对象。其中一些域名试图误导目标,使其相信这些域名是AWS的实际上并非如此,但亚马逊并不是攻击目标,APT29也并不想获取AWS客户的凭证。相反,APT29通过Microsoft远程桌面来获取其目标的Windows凭证。得知这一情况后,我们立即启动了扣押APT29滥用的假冒AWS域名的程序,以中断其操作。CERTUA也已发布了一份公告,提供了他们工作的更多细节。
在此,我要感谢亚马逊和CERTUA的网络威胁情报团队,感谢他们为确保网络安全所做的努力。
此信息最初由亚马逊副总裁、首席信息安全官CJ Moses在LinkedIn上分享。
如果您对此帖子有任何反馈,请在下面的评论部分提交您的意见。如果您对此帖有疑问,可以联系AWS支持。
CJ MosesCJ Moses是亚马逊的首席信息安全官。在这一角色中,CJ负责领导亚马逊的安全工程和运营。其使命是通过使安全的好处成为最轻松的选择,从而支持亚马逊的各项业务。CJ在2007年12月加入亚马逊,历任多个职位,包括消费者CISO和最近的AWS CISO,最后于2023年9月成为亚马逊的CISO。
在加入亚马逊之前,CJ在联邦调查局网络部门负责计算机和网络入侵的技术分析工作。CJ还曾担任空军特别调查局AFOSI的特别探员。他领导的几项计算机入侵调查被认为是当今安全行业的基础。
CJ拥有计算机科学和刑事司法的学位,并且是一名活跃的SRO GT美国GT2赛车手。

标签 安全博客
一元飞机场梯子
AWS在四个额外的AWS区域获得HDS认证 安全博客
AWS新增四个区域获得HDS认证关键要点AWS在四个额外区域取得了HDS认证,全球认证区域总数增至24个。新取得认证的区域包括:亚太地区香港、亚太地区大阪、亚太地区海得拉巴和以色列特拉维夫。HDS认证可确保个人健康数据的安全和保护,符合日益严格的云服务提供商要求。Amazon Web Service...
使用知识图谱构建基于 Amazon Bedrock 和 Amazon Neptune 的 Graph
使用知识图谱构建 GraphRAG 应用程序:结合亚马逊 Bedrock 和亚马逊 Neptune由 Matheus Duarte Dias 于 2024 年 8 月 1 日发布于 高级(300),亚马逊 Bedrock,亚马逊 Neptune,生成式 AI,技术指引永久链接评论 关键要点RAG 技...