Šta je novo?

Hakovan AWS nalog

gojakv

Cenjen
Učlanjen(a)
03.03.2014
Poruke
7
Poena
151
Pozdrav svima,
Pre neki dan sam dobio invoice od AWS za korišćenje nekih risorsa još u februaru 2022. Račun je jako mali, 0.28 USD, ali svejedno, odsekao sam se kada sam shvatio da mi je neko hakovao nalog. U međuvremenu sam ja i promenio lozinku baš u tom periodu, negde februar ili mart ove godine. odnosno poslednji put kada sam koristio AWS, a sada sam stavio i 2FA. Trebao sam to na vreme da uradim.

Desktop i laptop imaju McAfee instaliran i ne posećujem nesigurne sajtove na njima jer sam ih koristio uglavnom za posao, a sada uglavnom za neki casual gaming. Mislim da su mi izvukli lozinku preko brauzera na telefonu jer sam tako jednom pristupio Amazonu. E sada, šta sam to uradio pa mi je neko komptromitovao telefon stvarno ne znam. Moje pitanje je da li je neko imao slično iskustvo sa AWS?
 
Čudno da ti nisu nabili račun u plafon ako ti je već neko hakovao nalog.. Obično se hakovani nalozi odmah maksimalno uposle za rudarenje, dodje ljudima račun i po 50k pre nego što amazon blokira nalog zbog sumnjive aktivnosti.

Mada i u tom slučaju kažu da opraštaju prvi put račun ako vide da je zloupotrebljen.
 
Čudno da ti nisu nabili račun u plafon ako ti je već neko hakovao nalog.. Obično se hakovani nalozi odmah maksimalno uposle za rudarenje, dodje ljudima račun i po 50k pre nego što amazon blokira nalog zbog sumnjive aktivnosti.

Mada i u tom slučaju kažu da opraštaju prvi put račun ako vide da je zloupotrebljen.
I ja sam se začudio što sam tako dobro prošao. Igrom slučaja menjao sam password tih dana baš, ali tek sam mesecima kasnije ukapirao da mi je neko rudario resurse u period upre toga. Na svu sreću samo 2 dana su koristili. Voleo bih da znam kako su uspeli da mi izvuku password! :)
 
Ili phishing ili si iskoristio mail i pass sa nekog drugog sajta koji je hakovan. Te dve varijante su najčešći način. Druga varijanta je da si sačuvao pass u browseru da se lakše loguješ a komp ti hakovan.. Treća varijanta je da imaš trojanca na kompu već duže vreme koji je pokupio šifru prilikom menjanja.. Četvrta, peta, šesta varijanta su manje verovatnoće.. od sedme do stote varijante da ne pričamo. U prevodu, ko će ga znati!
 
Vrh Dno