<br><br><div class="gmail_quote">On Wed, Apr 21, 2010 at 9:23 AM, Stuart Sheldon <span dir="ltr">&lt;<a href="mailto:stu@actusa.net">stu@actusa.net</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<div class="im">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA256<br>
<br>
</div><div><div></div><div class="h5">Randy R wrote:<br>
&gt; On Wed, Apr 21, 2010 at 2:55 PM, Fred Posner &lt;<a href="mailto:fred@teamforrest.com">fred@teamforrest.com</a>&gt;<br>
&gt; wrote:<br>
&gt;&gt; On Apr 21, 2010, at 4:50 AM, Gordon Henderson wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; On Tue, 20 Apr 2010, Frank Bulk wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Please take note of their posting:<br>
&gt;&gt;&gt;&gt; <a href="https://aws.amazon.com/security/" target="_blank">https://aws.amazon.com/security/</a> which discusses the issue and<br>
&gt;&gt;&gt;&gt; what they&#39;re doing to improve response.<br>
&gt;&gt;&gt; And is anyone on the list worthy of being considered a<br>
&gt;&gt;&gt; &quot;significant SIP provider&quot; to be honoured with the privilege of<br>
&gt;&gt;&gt; working with them?<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Gordon<br>
&gt;&gt;&gt;<br>
&gt;&gt; None of the carriers I deal with have been contacted. Of course,<br>
&gt;&gt; them only contacting &quot;significant&quot; providers... does that mean it&#39;s<br>
&gt;&gt; ok if the attacks happen to non-significant providers or<br>
&gt;&gt; end-points?<br>
&gt;&gt;<br>
&gt;&gt; ---fred <a href="http://qxork.com" target="_blank">http://qxork.com</a><br>
&gt;<br>
&gt; If it got to their BS/PR page/blog it means they&#39;re hearing about<br>
&gt; complaints on the net as well as people like you submitting. Everyone<br>
&gt;  please keep posting where you can and sooner or later, someone big<br>
&gt; will pick up the story.<br>
&gt;<br>
&gt; Funny, I&#39;d think the most &quot;worthy&quot; people to comment on this issue<br>
&gt; are on this list. That&#39;s the feedback they should be looking for and<br>
&gt; working on at Amazon EC2.<br>
&gt;<br>
&gt; /r<br>
&gt;<br>
<br>
</div></div>We might me reading their PR wrong... Maybe there were large SIP<br>
providers that were compromised due to this attack... Maybe they are<br>
keeping that quiet at the request of those providers... It could also be<br>
that the aliens in hiding in Colorado are behind the whole thing! ... Oh<br>
no! I&#39;ve said too much!!! LOL...<br>
<br>
It could actually be the case that this whole issue went beyond what we<br>
are seeing, and they are trying to protect one of their Whale customers...<br>
<br>
Needless to say, what about the SSH brute force attacks that originate<br>
from their network? What about the SPAM that flows like a fountain from<br>
their net blocks?<br>
<br>
This was nothing more then PR hype...<br>
<br>
Stu<br clear="all"><br></blockquote><div><br>Assuming that every such spamming/hacking/attack site is funded on a<br>stolen identity/CC number, it will soon sink into Amazon that they are<br>getting a bad rep, and losing money on such problems, as all such charges<br>
are reversed when the identity theft is discovered... How they overcome<br>the problem, should be a tribute to the marvelous power of human ingenuity.<br><br>murf<br></div></div><br>-- <br>Steve Murphy<br>ParseTree Corp<br>
<br>