sim, isso é imediatamente óbvio.
depois em relação ao ataque em si, embora eu não saiba pormenores, os indícios que vejo sugerem-me muita incompetência:
- é possível entrar em servidores no AWS se eles não estiverem bem protegidos pelo utilizador através de configuração. NO ENTANTO, isto significa ter acesso à consola de uma máquina virtual, mas a mensagem dos hackers dizia que eles tinham acesso à conta (páineis) da cloud. Ora isto sugere que alguém pura e simplesmente teve acesso à password de utilizador do AWS, cuja conta não estaria sequer protegida com 2FA (enviar código para o telemóvel por exemplo);
- o ataque atinge simultaneamente SIC e Expresso. Isto sugere que têm apenas uma conta de AWS e tudo lá dentro, sem qualquer isolamento, sem níveis de acesso diferentes, etc;
- o ataque atinge também a conta de twitter. Ora, isto não tem nada a ver com o AWS, o que reforça a ideia de que isto foi provavelmente tão simples como ter acesso ao computador de um funcionário qualquer que tinha todas as passwords num documento ou gravadas no browser, etc.
um dos vectores mais simples de ataque é descobrir alguém na empresa que poderá ter acesso a passwords de gestão de sites (através de pesquisa no linkedin), e enviar-lhe um email com um link ou attachment manhoso. Mal ele clica naquilo dá acesso remoto ao computador e se as passwords estão lá, estão o trabalhinho está todo feito.