"Лаборатория Касперского": в облачных сервисах Amazon размещаются хакерские программы

"Лаборатория Касперского": в облачных сервисах Amazon размещаются хакерские программы

"Лаборатория Касперского" сообщает об обнаружении образцов вредоносного программного обеспечения, размещенного в вычислительных облачных сервисах Amazon Web Services. В компании говорят, что фактически серверные мощности компании Amazon начали использоваться для распространения вредоносного программного обеспечения. В блоге "Лаборатории Касперского" сказано, что на AWS были размещены хакерские коды, направленные на кражу финансовых данных.



 По словам аналитика "Лаборатории Касперского" Дмитрия Бестужева, размещенное программное обеспечение является довольно сложным и позволяет блокировать некоторые защитные программы во время кражи данных об аппаратном и программном обеспечении. В антивирусной компании говорят, что уведомили о своей находке Amazon еще на прошлой неделе, но в понедельник вредоносное программное обеспечение в облачном сервисе еще было активно.

В компании прогнозируют, что все больше и больше интернет-преступников используют публичные облачные сервисы в своих целях. По некоторым данным, атака на Sony Playstation Network и Sony Online Entertainment была первично запущена именно с Amazon Web Services. Кроме того, ранее ряд специалистов по информационной безопасности показали концептуальную атаку, связанную с использованием мощностей AWS для перебора паролей и взлома ИТ-систем.

"Думаю, что легальные облачные сервисы и дальше будут использоваться киберпреступниками для различных ИТ-атак, так как они очень дешевы для организации. К примеру, на Amazon EC2 арендовать сервер можно от 3 центов до 2,48 долларов в час", - говорит Бестужев.

В случае с последним примером атак, обнаруженный в облаке Amazon код применялся для кражи данных из 9 бразильских и двух международных банковских систем. Также код похищает данные о машине клиента, работающего с кодом. Подобное необходимо, так как некоторые системы онлайн-банкинга привязываются к конкретному оборудованию.

Помимо прочего, код похищает данные Microsoft Live Messenger и цифровые сертификаты eToken. Данная информация в теории может быть использована для дальнейшего проникновения в прочие пользовательские системы, в частности в Gmail.

По мнению "Лаборатории Касперского", за данной атакой должны стоять бразильские хакеры, которые нацелились преимущественно на местных пользователей онлайн-банкинга.

На IT Elements 2026 выяснили: одного бэкапа для спасения бизнеса мало

В Москве 9 сентября открылась четвёртая конференция IT Elements. Главной темой стала «Непрерывность бизнеса 2.0» — способность компаний не просто хранить план восстановления, а продолжать работу после кибератаки, сбоя или инфраструктурной аварии. Особое внимание в первый день уделили шифровальщикам.

По данным Jet CSIRT, в первом полугодии 2026 года на них пришлось 69% подтверждённых инцидентов, причём большинство атак произошло во втором квартале.

Участники обсуждали, как защитить резервные копии от компрометации, почему заявленное RTO часто расходится с реальностью и кто должен принимать решения, когда инфраструктура уже лежит, а совещание ещё только собирают.

Другой крупной темой стал искусственный интеллект. Эксперты рассказали о корпоративных ИИ-агентах и напомнили горькую истину: без качественных данных даже самая модная модель остаётся дорогим генератором уверенных догадок. Для подготовки информации к работе с ИИ компаниям предлагают развивать Data Governance, Data Quality и DataOps.

Аппетиты нейросетей меняют и сами ЦОДы. Согласно исследованию «Инфосистемы Джет» и АЦ ИКС, более 30% опрошенных компаний уже выделили отдельный сетевой сегмент под ИИ, ещё около 15% планируют сделать это. Заказчики интересуются стойками мощностью 80 и 120 кВт, а отдельные запросы доходят до 200 кВт. Роботы-аналитики, управляющие энергопотреблением, при этом могут сократить OPEX дата-центра до 30%.

На сетевом треке обсудили импортозамещение. Тестирование маршрутизаторов Eltex и EcoRouter показало достаточную производительность в типовых сценариях, но универсальной отечественной коробки на все случаи жизни участники не нашли: оборудование всё равно придётся проверять под конкретный трафик и архитектуру.

Отдельная дискуссия была посвящена кадрам. ИИ забирает у начинающих специалистов рутинные задачи и делает карьерный путь менее линейным. Поэтому рынку всё нужнее люди, которые понимают бизнес, умеют работать на стыке дисциплин и способны спорить с результатами модели, а не копировать их в отчёт.

RSS: Новости на портале Anti-Malware.ru