Cybercrime in cloud environments: Tactics, techniques and procedures

dc.contributorAalto-yliopistofi
dc.contributorAalto Universityen
dc.contributor.advisorTöyli, Johannes
dc.contributor.authorKeskisaari, Anton
dc.contributor.schoolPerustieteiden korkeakoulufi
dc.contributor.supervisorAura, Tuomas
dc.date.accessioned2022-02-06T18:04:43Z
dc.date.available2022-02-06T18:04:43Z
dc.date.issued2022-01-24
dc.description.abstractCloud services have become a prevalent part of the IT infrastructure that organizations work with. These services also offer cybercriminals new ways to operate. In this thesis, we map the evolution of cybercrime in cloud environments. The aim is to understand the ways in which cybercriminals attack different cloud environments, how the services are misused, and how cloud is changing the way in which cybercriminals work. We present case studies on the threat actors’ operations changing over time as well as the evolution of initial access attack techniques on platforms where reports on a specific threat actor’s operations are not available. The evolution shows a clear trend towards more diverse and wide spread use of cloud services for the different parts of the attack kill chain. Cloud offers cybercriminals a host of benefits. Attackers have adopted the cloud services to blend into benign traffic, and they use the cloud functionality to perform malicious activity. The cloud is used as a malware hosting platform, as a malware delivery channel, as a phishing platform, and as a channel for command and control. Misconfiguration abuse and cloud-delivered phishing emails are some of the most common initial access vectors into cloud environments. Cloud supply chain attacks and cloud service feature and trust abuse are amongst the most critical attack paths currently and for the future.en
dc.description.abstractPilvipalveluista on tullut vallitseva osa organisaatioiden IT ympäristöistä. Palvelut tarjoavat myös kyberrikollisille uusia tapoja toimia. Tässä tutkimuksessa kartoitamme kyberrikollisten toimintaa ja toimintatapojen kehitystä viime vuosina. Tavoitteena on ymmärtää tavat, joilla kyberrikolliset hyökkäävät pilviympäristöjä vastaan, kuinka palveluita väärinkäytetään ja kuinka ne muokkaavat kyberrikollisten toimintaa. Esitämme tapaustutkimuksia eri kyberrikollisryhmien operaatioiden muutoksista ja lisäksi hyökkäyksien alun tunkeutumistapoja alustoilla, joilla toimivien yksittäisten toimijoiden operaatioista ei ole saatavilla raportteja. Tutkimus osoittaa, että kehityksessä on selkeä suunta monimuotoisempaan ja laajalle levittäytyvään pilvipalveluiden hyväksikäyttöön hyökkäys ketjujen eri vaiheissa. Pilvipalvelut tarjoavat kyberrikollisille paljon hyötyjä. Hyökkääjät ovat omaksuneet palveluntarjonnan avukseen rikollisen toimintansa tueksi. Niitä käytetään haittaohjelmien isännöintiin, haittaohjelmien levitykseen, tietojen kalasteluun ja komento ja kontrolli yhteyksiin. Virheellisten asetusten hyväksikäyttö ja pilvipalveluiden kautta lähetetyt kalasteluviestit ovat hyökkääjien yleisimmin käyttämiä hyökkäysvektoreita pilviympäristöihin kohdistetuissa hyökkäyksissä. Pilven toimitusketjut, palveluiden ominaisuuksien ja luottamuksen hyväksikäyttö ovat kriittisimpiä hyökkäyspolkuja nykyisellään sekä tulevaisuudessa.fi
dc.format.extent90 + 1
dc.format.mimetypeapplication/pdfen
dc.identifier.urihttps://aaltodoc.aalto.fi/handle/123456789/112883
dc.identifier.urnURN:NBN:fi:aalto-202202061776
dc.language.isoenen
dc.programmeMaster’s Programme in Computer, Communication and Information Sciencesfi
dc.programme.majorSecurity and Cloud Computingfi
dc.programme.mcodeSCI3084fi
dc.subject.keywordcyber securityen
dc.subject.keywordcybercrimeen
dc.subject.keywordcloud servicesen
dc.subject.keywordthreat intelligenceen
dc.titleCybercrime in cloud environments: Tactics, techniques and proceduresen
dc.titleTietoturvarikollisuus pilvipalveluissa: Taktiikat, tekniikat ja prosessitfi
dc.typeG2 Pro gradu, diplomityöfi
dc.type.ontasotMaster's thesisen
dc.type.ontasotDiplomityöfi
local.aalto.electroniconlyyes
local.aalto.openaccessyes

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
master_Keskisaari_Anton_2022.pdf
Size:
1.38 MB
Format:
Adobe Portable Document Format