Source |
The Hacker News |
Identifiant |
8419566 |
Date de publication |
2023-12-06 19:08:00 (vue: 2023-12-06 14:08:04) |
Titre |
Alerte: les acteurs de la menace peuvent tirer parti des AWS ST pour infiltrer les comptes de cloud Alert: Threat Actors Can Leverage AWS STS to Infiltrate Cloud Accounts |
Texte |
Les acteurs de la menace peuvent profiter du service de token de sécurité des services Web d'Amazon (AWS STS) afin d'infiltrer les comptes cloud et d'effectuer des attaques de suivi.
Le service permet aux acteurs de la menace d'identifier les identités et les rôles des utilisateurs dans les environnements cloud, les chercheurs de canaries rouges Thomas Gardner et Cody Betsworth & NBSP; Said & NBSP; dans une analyse mardi.
AWS STS est a & nbsp; Web Service & nbsp; qui permet
Threat actors can take advantage of Amazon Web Services Security Token Service (AWS STS) as a way to infiltrate cloud accounts and conduct follow-on attacks.
The service enables threat actors to impersonate user identities and roles in cloud environments, Red Canary researchers Thomas Gardner and Cody Betsworth said in a Tuesday analysis.
AWS STS is a web service that enables |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
a web accounts actors advantage alert: amazon analysis attacks aws betsworth said in can canary cloud cody conduct enables environments follow gardner identities impersonate infiltrate leverage red researchers roles security service service that services sts take thomas threat token tuesday user way web |
Tags |
Threat
Cloud
|
Stories |
|
Move |
|