以上内容由白帽子左一翻译并整理。原文:https://infosecwriteups.com/large-scale-data-exfiltration-exploiting-secre...
【工具介绍】DockerSpy:从Docker Hub上的图像提取敏感信息
DockerSpy 扫描 Docker Hub 中的图像并检索敏感信息,包括身份验证机密、私钥和其他机密数据。DockerSpy 的创建者 Alisson Moretto 告诉 Help Net Se...
审计发现 FBI 存储介质管理存在明显安全漏洞
美国司法部监察长办公室(OIG)的一项审计发现,联邦调查局在包含敏感和机密信息的电子存储介质的库存管理和处置方面存在“重大缺陷”。该报告强调了跟踪从设备中提取的存储介质的政策和程序或控制的多个问题,以...
泄露美国机密信息的维基解密创始人朱利安·阿桑奇已获释
关键词黑客间谍 在贝尔马什监狱服刑五年后,维基解密创始人朱利安·阿桑奇终于重获自由,他已从英国获释,并将飞往北马里亚纳群岛的塞班岛,在短暂出庭后飞往澳大利亚,成为自由人。朱利安·阿桑奇自由了。他于 6...
Natohub 声称对北约 COI 进行了攻击
昨天早些时候,一名恶意行为者泄露了据称属于 COI(北约非机密信息共享和协作环境)的敏感数据。COI合作门户是北约的非机密信息协作和共享环境。该门户致力于支持北约组织、北约国家及其任务伙伴、公共管理以...
防范社会工程学攻击体系建设与实践
社会工程学攻击是一种利用人的心理和行为进行的攻击方式,目标是获取企业敏感信息或者影响系统的安全。社会工程学攻击者通常通过伪装成可信赖的个人或机构,诱骗目标提供个人信息,如密码、银行账户信息等。攻击者可...
寻找API Keys|Access Key|token的GitHub搜索语法
0x0前言 作为一名安全专业人员,进行彻底的侦察是非常重要的。随着API的广泛使用,保持访问令牌和其他与API相关的机密信息的安全性变得至关重要。然而,尽管技术进步,但人为错误仍然是一个因素,许多开发...
通过SSL证书进行信息收集总结
1.相关概念简介1.1Certificate Transparency(证书透明) 证书透明(Certificate Transparency)是一项旨在提高SSL/TLS证...
最薄弱的环节:人为错误如何使企业面临风险
在当今的数字时代,网络安全已成为企业的首要任务,因为网络攻击可能会损害企业的经济和声誉。据国外安全网络机构 Check Point 称,2023 年,71% 的企业成为勒索软件攻击的受害者,平均损失达...
遭俄APT组织暴力攻击,微软部分源代码和机密信息泄露
微软在上周五(3月8日)披露消息,称具有俄罗斯背景的APT组织午夜暴风雪(又名APT29或Cozy Bear),在2024年1月的黑客攻击事件中,访问了微软部分源代码库和内部系统,但并没有发现微软托管...
应急响应不力?微软披露被黑后内网进一步失陷,源代码和内部系统遭访问
关注我们带你读懂网络安全“午夜暴雪”组织利用此前窃取的机密信息对微软及其客户发起进一步攻击,微软公司虽然发现了攻击,但无法快速清除对手,导致源代码和内部系统失陷。前情回顾·微软安全争议重大失误!微软被...
美军再现网络泄密丑闻!退役军官在约会网站向乌克兰间谍提供国防机密
据《Taskandpurpos》3月5日报道,联邦检察官在3月4日的一份声明中称,一名退休军官通过一个约会网站向一个自称是乌克兰女性的人传递秘密,在线聊天中用蹩脚的英语开玩笑甜言蜜语,并要求提供机密信...
5