image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle...

Cyberattacco ad AWS: credenziali rubate e messe in bella vista

Un'indagine condotta da un gruppo di ricercatori indipendenti ha rivelato una vasta campagna di hacking atta a rubare dati sensibili da milioni di siti.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 11/12/2024 alle 08:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un'indagine condotta da due ricercatori indipendenti ha rivelato una vasta campagna di hacking che sfruttava vulnerabilità in siti web pubblici per rubare dati sensibili da milioni di siti. Gli hacker vendevano poi le informazioni sul dark web per centinaia di euro.

I ricercatori Noam Rotem e Ran Loncar hanno scoperto ad agosto 2024 delle falle di sicurezza che permettevano di accedere a dati riservati dei clienti, credenziali infrastrutturali e codice sorgente proprietario. Ulteriori indagini hanno rivelato che attori francofoni, possibilmente legati ai gruppi Nemesis e ShinyHunters, stavano sfruttando queste vulnerabilità per estrarre informazioni sensibili da "milioni di siti web".

I ricercatori hanno identificato i nomi e i contatti di alcuni responsabili.

Tra i dati trafugati figuravano chiavi e segreti dei clienti AWS, credenziali di database, credenziali Git e codice sorgente, credenziali SMTP, chiavi API per servizi come Twilio e SendGrid, credenziali SSH, chiavi e mnemonici legati alle criptovalute e altre credenziali di accesso sensibili. Gli hacker vendevano poi gli archivi rubati su un canale Telegram dedicato, guadagnando "centinaia di euro per violazione".

Rotem e Loncar hanno segnalato le loro scoperte prima al Cyber Directorate israeliano e poi ad AWS Security. Entrambi hanno iniziato ad adottare misure immediate per mitigare il rischio, anche se AWS ha sottolineato che la vulnerabilità non era nel loro sistema, ma nel modo in cui i clienti lo utilizzavano.

Gli esperti di cybersicurezza avvertono costantemente che le configurazioni errate del cloud sono una delle principali cause di violazioni. Ironicamente, gli stessi hacker sembrano non prestare attenzione a questi avvertimenti, dato che i ricercatori hanno trovato tutti i file rubati in un database AWS non protetto.

"I dati raccolti dalle vittime erano archiviati in un bucket S3, lasciato aperto a causa di una configurazione errata del proprietario", hanno spiegato i ricercatori. "Il bucket S3 veniva utilizzato come 'unità condivisa' tra i membri del gruppo di attacco, in base al codice sorgente degli strumenti da loro utilizzati." Alla fine, AWS ha comunicato di aver "gestito il problema" il 9 novembre. 

Fonte dell'articolo: www.techradar.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

#3
Il Vibe Coding ci renderà tutti programmatori o tutti disoccupati?
6

Business

Il Vibe Coding ci renderà tutti programmatori o tutti disoccupati?

#4
HONOR al MWC 2026, fra robot-phone e foldable indistruttibili
2

MWC 2026

HONOR al MWC 2026, fra robot-phone e foldable indistruttibili

#5
Scoperto in Brasile un campo di vetro da asteroide

Scienze

Scoperto in Brasile un campo di vetro da asteroide

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G

Hardware

Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G

Di Marco Pedrani
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Sponsorizzato

Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Di Dario De Vita
Non cambia il tuo mouse, ma con questo scorrere documenti e pagine web è più semplice e piacevole

Offerte e Sconti

Non cambia il tuo mouse, ma con questo scorrere documenti e pagine web è più semplice e piacevole

Di Dario De Vita
MWC 2026: Anker stupisce con prodotti innovativi per la ricarica

Hardware

MWC 2026: Anker stupisce con prodotti innovativi per la ricarica

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.