2025年1月14日,网络安全研究人员发现,云攻击者正在利用一个名为Max-Critical Aviatrix RCE的漏洞(编号CVE-2024-50603),该漏洞在CVSS评分中高达10分(满分...
工具 | 云攻击的实用工具盘点
云服务和云安全是当今信息技术领域中非常重要的两个概念,它们在现代企业的运营和个人用户的日常生活中扮演着越来越重要的角色。云服务是指通过互联网提供的各种服务,这些服务通常是通过远程服务器而不是本地计算机...
多云攻击面资产梳理工具 | lc
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介LC是一个多云攻击面资产梳理的工具。0x01 功能说明 列出多个配...
报告:云漏洞影响了近一半的组织
根据泰雷兹2024云安全研究报告,近一半(44%)的组织经历过云数据泄露,14%的组织报告在过去12个月内发生过此类事件。31%的数据泄露发生人为错误和配置错误,这是导致云泄露的最根本原因。与去年的报...
云攻击上升288%,CNAPP已经成为最后必选项
云安全威胁正日益加剧,攻击者在利用云漏洞的同时,也在持续提升攻击速度和复杂度。根据权威报告显示,云利用率的大幅增长与云环境相关的攻击案件激增形成了鲜明对比。面对如此严峻的形势,防御者亟需领先的云安全策...
五眼机构曝光俄罗斯 APT29 云攻击策略
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
五眼联盟揭露APT29的新云攻击策略
Cybersecurity and intelligence agencies from the Five Eyes nations have released a joint advisory de...
云威胁检测与响应的“555”基准
云攻击的速度和复杂性大大收窄了安全团队检测和响应威胁的时间窗口。Mandiant M-Trends 2023报告显示,本地环境的驻留时间为16天。而相比之下,云环境中发现可利用目标后执行攻击却只需要1...
云攻击仅需10分钟!
在快节奏的云安全全景中,云攻击已经成为一个强大的对手。随着更多组织将其知识迁移到云,恶意行为者能够快速适应和利用漏洞。这些袭击事件发生的速度令人担忧。《Sys...