Hacker neemt controle over cloudserver in slechts vier uur over

Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen.

"Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuur geen extra security nodig heeft. Het project The Gauntlet toont aan hoe eenvoudig een gemotiveerde aanvaller een cloudinfrastructuur die niet veilig is geconfigureerd kan compromitteren", zegt Carson Sweet, CEO van CloudPassage.

Vernieuwde security-aanpak

"Cloud computing vereist een vernieuwde security-aanpak, bij voorkeur via ingebouwde en geautomatiseerde beveiliging. Applicatie-ontwikkelteams en security-professionals zouden zich geen zorgen moeten maken over kleine details die tot grote beveiligingsrisico's kunnen leiden, terwijl deze risico's uit de weg kunnen worden geruimd door automatisering", vervolgt de CEO.

Tijdens de wedstrijd werden ruim honderd beveiligingsproblemen gemeld. Bij 90 van deze meldingen bleek het daadwerkelijk te gaan om een probleem dat misbruik mogelijk maakt. De winnende hacker is werkzaam bij een IT-bedrijf en studeert computerwetenschappen bij de Universiteit van Californië. De man stelt IT-beveiliging en het opsporen van kwetsbaarheden als hobby te zien.

Rapport

CloudPassage bespreekt de resultaten van The Gauntlet in een rapport dat verkrijgbaar is op de website van het bedrijf.

Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1