事件概述:一场由.env文件引发的云上浩劫近日,Palo Alto Networks旗下Unit 42团队协助国际刑警破获一起代号"猎鹰II"的尼日利亚商业邮件诈骗案件。攻击者通过暴露的.env环境变...
利用 .env 文件中的机密信息入侵云账户
以上内容由白帽子左一翻译并整理。原文:https://infosecwriteups.com/large-scale-data-exfiltration-exploiting-secre...
云端安全 | 泄露的环境变量如何导致云环境遭受大规模勒索软件威胁
Unit42的安全研究人员近期发现了一种针对云端环境的勒索软件活动,该活动当前已成功入侵了多个组织的云端环境。该恶意活动利用暴露的环境变量文件(.env文件)实现此目的,这些文件包含敏感变量,例如属于...
配置错误酿大祸:.env文件泄漏导致数千组织云端数据遭受攻击
攻击者从不安全存储在数以万计的 Web 应用程序的环境变量中收集 Amazon Web Services 密钥和各种云服务的访问令牌。Unit 42 研究人员发现了一种数据勒索活动,该活动主要是攻击者...
攻击者在勒索活动中利用公开的.env文件入侵云账户
近日,一场大规模勒索活动利用可公开访问的环境变量文件(.env)入侵了多个组织,这些文件包含与云和社交媒体应用程序相关的凭据。「在这次勒索活动中存在多种安全漏洞,包括暴露环境变量、使用长期凭证以及缺乏...