Fieser Ransomware-Angriff gegen Nutzer der Amazon-Cloud
Die Ransomware-Szene hat mit einem neuen Angriff namens Codefinger eine der sicherlich originellsten und gefährlichsten Kampagnen der letzten Zeit auf den Weg gebracht. Diese attackiert direkt die Nutzer des Amazon-Cloud-Dienstes AWS.
Laut den Forschern von Halcyon macht die Integration der Ransomware in die sichere Verschlüsselungsinfrastruktur von AWS den Angriff besonders gefährlich. Einmal verschlüsselt, sei eine Wiederherstellung der Daten ohne den Schlüssel des Angreifers faktisch unmöglich. Halcyon warnt, dass Codefinger potenziell eine systemische Bedrohung für Unternehmen darstellt, die AWS S3-Buckets zur Speicherung kritischer Daten nutzen.
"Im Gegensatz zu herkömmlicher Ransomware, die Dateien lokal oder während der Übertragung verschlüsselt, greift Codefinger direkt auf die Verschlüsselungsinfrastruktur von AWS zu", so die Forscher. SSE-C ist dabei durch jahrelange Praxis bewährt, während viele andere Ransomware-Trojaner ausgehebelt werden konnten, weil ihre Entwickler schlicht nicht in der Lage waren, eine sichere Kryptografie umzusetzen.
Amazon betonte in einer Stellungnahme, dass das Unternehmen einen geteilten Verantwortungsansatz verfolgt. Dies bedeutet, dass man als Dienstleister keinesfalls die komplette Verantwortung übernimmt - insbesondere nicht dann, wenn die Kunden selbst für das Abhandenkommen ihrer Zugangsdaten sorgten.
Siehe auch:
Bestmögliche Verschlüsselung
Der Angriff missbraucht dabei die serverseitige Verschlüsselung in den Cloud-Instanzen, die als SSE-C (Server-Side Encryption with Customer-Provided Keys) bekannt ist, um Daten zu verschlüsseln und anschließend ein Lösegeld für den Entschlüsselungs-Key zu fordern. Dies geht aus einem Bericht des Halcyon Threat Research Teams hervor.Laut den Forschern von Halcyon macht die Integration der Ransomware in die sichere Verschlüsselungsinfrastruktur von AWS den Angriff besonders gefährlich. Einmal verschlüsselt, sei eine Wiederherstellung der Daten ohne den Schlüssel des Angreifers faktisch unmöglich. Halcyon warnt, dass Codefinger potenziell eine systemische Bedrohung für Unternehmen darstellt, die AWS S3-Buckets zur Speicherung kritischer Daten nutzen.
"Im Gegensatz zu herkömmlicher Ransomware, die Dateien lokal oder während der Übertragung verschlüsselt, greift Codefinger direkt auf die Verschlüsselungsinfrastruktur von AWS zu", so die Forscher. SSE-C ist dabei durch jahrelange Praxis bewährt, während viele andere Ransomware-Trojaner ausgehebelt werden konnten, weil ihre Entwickler schlicht nicht in der Lage waren, eine sichere Kryptografie umzusetzen.
Unter Druck
Der Angriff basiert nicht auf einer Sicherheitslücke in der AWS-Infrastruktur, sondern auf dem Diebstahl von Zugangsdaten durch Phishing, Hacking oder andere Methoden. Wenn die Daten verschlüsselt sind, bauen die Angreifer zusätzlichen Druck auf, indem sie die Daten mit der S3-Objekt-Lebenszyklus-API markieren. Ohne weiteres Zutun sorgt dies für eine automatische Löschung nach sieben Tagen.Amazon betonte in einer Stellungnahme, dass das Unternehmen einen geteilten Verantwortungsansatz verfolgt. Dies bedeutet, dass man als Dienstleister keinesfalls die komplette Verantwortung übernimmt - insbesondere nicht dann, wenn die Kunden selbst für das Abhandenkommen ihrer Zugangsdaten sorgten.
Zusammenfassung
- Neue Ransomware 'Codefinger' greift Nutzer des Amazon-Cloud-Dienstes AWS an
- Angriff missbraucht SSE-C zur Verschlüsselung von Daten in Cloud-Instanzen
- Wiederherstellung der verschlüsselten Daten ohne Angreiferschlüssel unmöglich
- Codefinger nutzt bewährte AWS-Verschlüsselungsinfrastruktur für den Angriff
- Zugang erfolgt durch Diebstahl von Zugangsdaten, nicht durch Sicherheitslücke
- Angreifer setzen Frist von sieben Tagen zur automatischen Datenlöschung
- Amazon betont die geteilte Verantwortung zwischen Dienstleistern und Kunden
Siehe auch:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Amazons Aktienkurs in Euro
Videos zum Thema Amazon
- Carrie: Prime Video zeigt den Trailer zur modernen Serienadaption
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Neagley: Neuer Trailer zum Reacher-Spin-off veröffentlicht
- Neagley: Prime Video zeigt den Teaser-Trailer zum Reacher-Ableger
- Reacher: Der Trailer zu Staffel 4 führt in eine blutige Verschwörung ein
Beiträge aus dem Forum
Interessante Links
Neue Nachrichten
- Kampf um KI-Talente: Amazon will ehemalige Mitarbeiter zurückholen
- Starker Deal im O2-Netz: 25 GB Flatrate für 6,99€ + 3 Freimonate
- Lisuan LX 7G100: Chinas 'RTX-Killer' scheitert krachend in Gaming-Tests
- KI-Milliarden auf dem Prüfstand: Investor warnt vor OpenAI & Anthropic
- Copilot-Super-App: Microsoft vereint nun Chat, Entwicklung und Agenten
- Hydrofast C300 im Test: Wasserfilter, Kocher und Sprudler in einem
- Weekend-Deals: Das sind die Top-Angebote bei Media Markt und Saturn
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!