近期,一個名為’CloudSorcerer’的黑客組織被發現利用雲端服務進行網路間諜活動,鎖定了多個國家的政府和企業目標。
根據資安研究人員的調查,’CloudSorcerer’黑客組織使用各種雲端服務來掩蓋其惡意活動的來源和目的地,增加了追踪和防禦的難度。這些黑客能夠利用雲端平台提供的靈活性和擴展性,迅速部署和隱藏其攻擊基礎設施,對目標系統進行持續的滲透和數據竊取。
‘CloudSorcerer’主要利用的雲端服務包括亞馬遜AWS、Microsoft Azure和Google Cloud等。這些服務被用來建立命令與控制(C&C)伺服器,並通過雲端存儲進行數據傳輸和保存。這些伺服器的分佈範圍廣泛,使得追踪其具體位置和運營者變得極為困難。
研究人員發現,這些黑客經常利用合法的雲端服務來掩護其惡意活動,使得傳統的資安防禦措施難以有效檢測和阻止。’CloudSorcerer’的攻擊手段包括釣魚郵件、零日漏洞利用和社交工程等,目標通常是政府部門、高科技公司和重要基礎設施運營商。
RCS資安中心提供雲端資安和滲透測試服務,幫助企業加強雲端安全配置,及早發現並防範潛在威脅,保障您的數位資產安全。