对我们小的安全服务测评机构来说,接触最多的通保也就是门户综合网站、信息社区服务系统和网络交易系统。互联网云服务平台接触则较少,因此对于其中的一些测评项会感到困惑,今天我摘几条最容易困惑的点拿出来说说,...
报告:云安全威胁形势未根本缓解,四大问题凸显
本文6281字 阅读约需 16分钟近日,云安全联盟(CSA)发布的《2024年顶级云计算威胁报告》(简称《报告》)显示,云安全问题严重性并未得到缓解,包括错误配置、IAM问题、不安全的接口和API...
信息安全手册:采购和外包指南
网络供应链风险管理网络供应链风险管理活动网络供应链风险管理活动应在采购应用程序、信息技术 (IT) 设备、运营技术 (OT) 设备和服务的最早阶段开展。特别是,组织应考虑在设计、构建、存储、交付、安装...
工具 | 云攻击的实用工具盘点
云服务和云安全是当今信息技术领域中非常重要的两个概念,它们在现代企业的运营和个人用户的日常生活中扮演着越来越重要的角色。云服务是指通过互联网提供的各种服务,这些服务通常是通过远程服务器而不是本地计算机...
嗅探文档中的WPS 0day漏洞气息
概述0day漏洞利用一直是网络攻防的重头戏,近期红雨滴云沙箱率先捕获到针对WPS文档处理软件的0day漏洞利用样本。样本通过远程代码执行(RCE)漏洞下载白加黑组件替换WPS自带的公式编辑器组件,启动...
水平拉跨的SloppyLemming 黑客组织将目标瞄准中国、巴基斯坦和斯里兰卡
SloppyLemming 黑客的目标是巴基斯坦、斯里兰卡、孟加拉国和中国。他们的操作安全(opsec)较差,很容易被调查人员追踪。SloppyLemming 使用云服务进行网络钓鱼、恶意软件和 C2...
CISO最容易忽视的八个云安全关键问题
随着企业数字化转型的深入,越来越多的企业依赖多个云服务商,云安全问题日益复杂和严峻,云宕机或数据泄露导致的业务停顿不但意味着财务和声誉的巨大损失,甚至会给企业带来灭顶之灾。近年来,全球云计算巨头如亚马...
云安全:攻击者的战术与防御者的反击策略
随着云计算技术的不断进步和广泛应用,企业正享受着前所未有的便利和效率。然而,正如《2023上半年云安全态势报告》所揭示的,云上用户正面临着日益严峻的安全威胁。数据窃取是目前最普遍的攻击目的,它直接指向...
阿里云机房着火超30个小时,云服务宕机,AWS趁火打劫?
左右滑动查看更多9月10日,阿里云服务又宕机了。此次宕机的原因是,新加坡可用区 C 数据中心的机房发生了一场严重的火灾。火灾原因是锂电池爆炸,导致机房升温和燃烧。离谱的是,自10日早上8点到11日晚上...
从信息泄露到云服务接管
前段时间,网警那边给我安排了个任务,要我每周都要提供一些网络安全报告......过程基本上就是搜资产、下载,然后拿着漏扫工具去批量扫,像用友、Geoserver、泛微这些产品......出洞是很快,但...
新的基于 Go 的后门 GoGra 瞄准南亚媒体组织
关键词网络攻击2023 年 11 月,南亚一家未具名的媒体组织使用以前未记录的基于 Go 的后门 GoGra 成为攻击目标。“GoGra是用Go编写的,并使用Microsoft Graph API与托...
通过云服务传递恶意软件利用Unicode欺骗用户
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
17