雲端監控與資安業者Datadog旗下安全研究團隊近日揭露,超過150個組織的AWS帳戶中,具有完整帳戶存取權限的Root使用者成為密碼噴灑攻擊目標,目前尚未發現攻擊者成功登入。
攻擊者可能已掌握一批AWS Root使用者的電子郵件地址,或從一批帳戶電子郵件地址逐一嘗試,找出與Root使用者帳戶關聯的有效電子郵件地址。目前仍不清楚這些電子郵件地址的來源,也尚未確認攻擊者最終目的。
AWS自2025年已要求所有類型AWS帳戶的Root使用者啟用多因素驗證(MFA),研究人員則建議組織降低對可長期使用的Root使用者憑證的依賴,而不是只依靠MFA防護。
Comments (0)