SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Защита от несанкционированного удаления учетных записей из AWS Organizations - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Защита от несанкционированного удаления учетных записей из AWS Organizations

      Главная
      —
      Блог
      —Защита от несанкционированного удаления учетных записей из AWS Organizations
      20 мая 2026 0:00
      Несанкционированное удаление учетных записей из AWS Organizations может привести к потере контроля и увеличению уязвимости к атакам. Это может произойти, если threat actors получат доступ к учетным записям с необходимыми разрешениями. Все организации, использующие AWS, должны быть осведомлены об этой угрозе.
      Введение: Команда реагирования на инциденты безопасности AWS (AWS Customer Incident Response Team) работает с клиентами, чтобы помочь им восстановиться после активных инцидентов безопасности. В рамках этой работы команда часто обнаруживает новые или модные тактики, используемые различными угрозами, которые пользуются конкретными конфигурациями и дизайном клиентов.

      Подробности

      Эта тактика начинается с использования threat actors учетных данных с разрешением organizations:LeaveOrganization. Это разрешение предоставляет доступ к API-вызову LeaveOrganizations, который, при вызове из учетной записи-члена, пытается удалить эту учетную запись из организации. После удаления учетной записи из организации ограничения, унаследованные в качестве части этой организации (например, SCP, которые предотвращали разрушительные действия, ограничивали использование регионов AWS или блокировали определенные вызовы API), больше не применяются.

      Что делать

      Чтобы защитить вашу организацию от несанкционированного удаления учетных записей, используйте наименьший привилегий подход к авторизации (least privilege approach). Это означает предоставление учетным записям и ролям только тех разрешений, которые необходимо для выполнения их задач. Кроме того, важно использовать MFA, TLS и другие меры безопасности, чтобы предотвратить несанкционированный доступ к вашим учетным записям. Для получения дополнительной информации обращайтесь к документации AWS Identity and Access Management (IAM) и руководству по работе с единицами организации (OU) и реализацией политик управления службами (SCP). В заключении, важно быть осведомленным об этой угрозе и принять меры для защиты вашей организации от несанкционированного удаления учетных записей. Это включает в себя реализацию наименьшего привилегий подхода к авторизации, использование MFA и другие меры безопасности.

      Источник: AWS Security Blog

      Теги
      информационная безопасность кибербезопасность новости ИБ AWS Security Blog
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.