{"id":11274,"date":"2025-01-16T10:17:59","date_gmt":"2025-01-16T10:17:59","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/01\/16\/ransomware-greift-amazon-s3-buckets-direkt-an-ein-neuer-angriffstyp\/"},"modified":"2025-01-16T10:17:59","modified_gmt":"2025-01-16T10:17:59","slug":"ransomware-greift-amazon-s3-buckets-direkt-an-ein-neuer-angriffstyp","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=11274","title":{"rendered":"Ransomware greift Amazon S3-Buckets direkt an \u2013 ein neuer Angriffstyp"},"content":{"rendered":"<p>Eine neue, beunruhigende Entwicklung in der Welt der Ransomware ersch\u00fcttert die Cloud-Landschaft: Cyberkriminelle nutzen legitime Zugangsdaten zu Amazon Web Services (AWS), um Daten aus S3-Buckets mit Server-Side Encryption with Customer Provided Keys (SSE-C)* zu verschl\u00fcsseln und anschlie\u00dfend L\u00f6segeldforderungen zu stellen. Diese Angriffe, aufgedeckt von Halcyon in einer Analyse, markieren eine signifikante Evolution der Ransomware-Strategien, da sie etablierte Sicherheitsmechanismen und legitime Zugangsrechte missbrauchen.<\/p>\n<p>Im Zentrum des Angriffs steht die Verschl\u00fcsselung mit AES-256-Keys , die \u00fcber SSE-C in Amazon S3-Buckets implementiert wird. Die Angreifer kompromittieren AWS-Konten, oft durch erbeutete Zugangsdaten aus dem Darknet, und verschl\u00fcsseln damit die Daten innerhalb der Buckets. Einzigartig an dieser Taktik ist, dass keine Schwachstellen in AWS selbst ausgenutzt werden, sondern legitime Credentials missbraucht werden. Dadurch entsteht eine knifflige Situation: Es existiert laut Experten derzeit keine Methode , die Daten ohne Zahlung des L\u00f6segelds wiederherzustellen erlaubt.<\/p>\n<p>Die T\u00e4ter versch\u00e4rfen die Lage durch zus\u00e4tzliche Druckfaktoren. In ihren Erpressernotizen, die Zahlungsdetails enthalten, warnen sie davor, Zugangsberechtigungen zu \u00e4ndern, und setzen eine Frist von sieben Tagen f\u00fcr die L\u00f6schung der Dateien. AWS CloudTrail protokolliert zwar HMACs der Verschl\u00fcsselungs-Keys, jedoch reicht dies laut Analysten nicht f\u00fcr eine Wiederherstellung oder forensische Analyse aus. Der Datenverlust ist somit irreversibel, ohne den vom Angreifer erstellten Schl\u00fcssel.<\/p>\n<p>Kaspersky hat im Darknet umfangreiche Informationen \u00fcber gestohlene AWS-Credentials aufgedeckt. Mehr als 245.000 Datenpunkte beziehen sich auf signin.aws.amazon.com, weitere gro\u00dfe Mengen auf portal.aws.amazon.com und signin.aws.amazon.com. Diese Informationen stammen h\u00e4ufig von Infostealern wie Lumma und Redline, die solche Daten im gro\u00dfen Stil sammeln.<\/p>\n<p>Diese Entwicklung zeigt deutlich, dass traditionelle Sicherheitsans\u00e4tze allein nicht ausreichen, um modernen Ransomware-Bedrohungen zu begegnen. Unternehmen m\u00fcssen ihre Cloud-Sicherheitsstrategien \u00fcberarbeiten und verst\u00e4rkt auf Multi-Faktor-Authentifizierung, regelm\u00e4\u00dfige Passwortrotation sowie robuste Endpoint-Security-L\u00f6sungen setzen, um sich effektiv gegen diese neue Generation von Angriffen zu sch\u00fctzen.<\/p>\n<p>Schlagw\u00f6rter: Amazon + AWS + SSE-C<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine neue, beunruhigende Entwicklung in der Welt der Ransomware ersch\u00fcttert die Cloud-Landschaft: Cyberkriminelle nutzen legitime Zugangsdaten zu Amazon Web Services (AWS), um Daten aus S3-Buckets mit Server-Side Encryption with Customer Provided Keys (SSE-C)* zu verschl\u00fcsseln und anschlie\u00dfend L\u00f6segeldforderungen zu stellen. Diese Angriffe, aufgedeckt von Halcyon in einer Analyse, markieren eine&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":11273,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11274","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11274"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11274\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/11273"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}