📢 HazyBeacon : un malware exploite les AWS Lambda Function URLs comme relais C2 furtif
📝 ## 🔍 Contexte
Article publié le 2 juin 2026 par Qualys (blog Qualys Insights), rédigé par Ani...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-07-hazybeacon-un-malware-exploite-les-aws-lambda-function-urls-comme-relais-c2-furtif/
🌐 source : https://blog.qualys.com/qualys-insights/2026/06/02/hazybeacon-aws-lambda-function-url-command-control-abuse
#AWS_Lambda #Cloud_C2 #Cyberveille
HazyBeacon : un malware exploite les AWS Lambda Function URLs comme relais C2 furtif
🔍 Contexte Article publié le 2 juin 2026 par Qualys (blog Qualys Insights), rédigé par Aniket Harne, Senior Security Engineer Cloud. L’article analyse la campagne HazyBeacon (identifiant cluster : CL-STA-1020), initialement documentée par Palo Alto Networks Unit 42 en juillet 2025. 🎯 Acteur et cibles HazyBeacon cible des réseaux gouvernementaux d’Asie du Sud-Est. L’infrastructure de commande et contrôle est déployée dans des comptes AWS appartenant à des tiers non liés (équipes de développement, petites organisations), dont les credentials IAM ont été compromis.