🏗 Зловмисники використовують шкідливі модулі Terraform для атак на хмарну інфраструктуру
Фахівці з кібербезпеки зафіксували нову хвилю атак на хмарні середовища через публічний реєстр модулів Terraform. Хакери створили фальшиві провайдери та конфігураційні файли, які маскувалися під популярні легітимні інструменти автоматизації. Під час розгортання такої інфраструктури шкідливий код непомітно виконувався на серверах розробників та в конвеєрах CI/CD.
Головною метою цієї кампанії було викрадення секретних ключів доступу до хмарних ресурсів AWS, Azure та Google Cloud. Після отримання ключів зловмисники розгортали приховані майнери криптовалюти та отримували доступ до корпоративних баз даних. Шкідливі модулі вже видалено з офіційного каталогу Terraform Registry, а скомпрометовані ключі анульовано.
