Organizações alertadas sobre novo vetor de ataque na Amazon Web Services

Uma nova ameaça de segurança a uma funcionalidade introduzida recentemente no Amazon Web Services (AWS) foi descoberta por pesquisadores da Mitiga.

Uma nova ameaça de segurança a uma funcionalidade introduzida recentemente no Amazon Web Services (AWS) foi descoberta por pesquisadores da Mitiga.

O vetor de ataque está relacionado ao recurso Amazon Virtual Private Cloud da AWS, ‘Transferência de IP elástico’, anunciado em outubro de 2022. Esse recurso permite uma transferência muito mais fácil de endereços IP elásticos de uma conta da AWS para outra.

No entanto, os pesquisadores revelaram que é possível que um agente de ameaça explore a transferência de IP elástico e comprometa um endereço IP. Nesse ponto, eles podem lançar uma ampla gama de ataques, “dependendo do tipo de confiança que os outros têm em relação ao IP sequestrado”.

Leia a notícia na íntegra clicando aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo