Podle zdroje existuje zranitelnost v Amazon Smart Plug umožňující útočníkům v místní síti neoprávněně získat citlivé informace bez potřeby autentizace. Zdroj přiřadil zranitelnosti skóre CVSS 4,3.
Zdroj uvádí, že chyba v procesu OTA aktualizací Amazon Smart Plug umožňuje útočníkům v místní síti obejít ověřování certifikátů bez nutnosti autentizace. Zranitelnosti byla přiřazena hodnota CVSS 6.8.
Zdroj uvádí, že zranitelnost v procesu OTA aktualizace chytrého zásuvky Amazon umožňuje útočníkům z přilehlé sítě provést vzdálené spuštění kódu bez nutnosti autentizace. Zdroj přiřadil CVSS skóre 7,5.
Zdroj uvádí dvě reálné cloudové útoky, které dosáhly významného dopadu za méně než deset minut. V prvním případě umožnily kompromitované AWS přihlašovací údaje útočníkům nasadit těžbu kryptoměn na EC2 a ECS prostředky během deseti minut. Ve druhém případě exponovaný AWS přístupový klíč z veřejně přístupného S3 bucketu vedl k eskalaci oprávnění, pohybu přes devatenáct AWS účtů, zneužití Amazon Bedrock modelů a dalšímu zneužití cloudových zdrojů během osmi minut. Zdroj uvádí, že moderní cloudové…