
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Výzkumníci z FortiGuard Labs zdokumentovali zneužití administrátorského klíče AWS IAM k placenému provozu AI modelů na cizí účet. Riziko se týká cloudových účtů, které umožňují přístup k placeným AI službám a u nichž se používají dlouhodobé klíče.
Tomuto typu útoku se říká LLMjacking. Útočník nezískává samotný model ani trénovací data, ale platný přístup ke službě, v níž cloudový dodavatel model provozuje. Výpočetní výkon pak využije sám nebo přístup přeprodá, zatímco poplatky zůstávají na napadeném cloudovém účtu.
V popsaném incidentu získal útočník dlouhodobý přístupový klíč AWS Identity and Access Management s administrátorskými oprávněními. IAM slouží ke správě identit a oprávnění v Amazon Web Services. Útočník vytvořil nového uživatele, přes AWS Marketplace aktivoval přístup k jednomu nebo více základním AI modelům a následně je spustil.
Fortinet uvádí, že útočníkům stačí uniklý cloudový klíč nebo odcizené přihlašovací údaje. Po získání přístupu mohou začít jednat během minut. Podle výzkumu citovaného Fortinetem může zneužívání modelu Claude 3 Opus vytvořit náklady vyšší než 100 000 dolarů denně. Nejde však o částku z konkrétního popsaného incidentu.
Použití platných přístupových údajů komplikuje rozpoznání útoku, protože požadavky míří do legitimních cloudových služeb. Fortinet považuje za důležité silné ověřování identity, důkladné protokolování a vyhodnocování okolností jednotlivých přístupů.
Krádež klíče s administrátorskými právy nemusí vést jen ke ztrátě dat. Může také způsobit vysoké náklady na výpočetní výkon. Zveřejněné informace neuvádějí četnost těchto útoků, skutečnou škodu v analyzovaném incidentu ani dobu, za kterou náklady vznikly. Případ proto dokládá možný způsob zneužití, nikoli jeho četnost.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.