FreeBuf 早报 | 甲骨文否认600万条记录遭窃取;GitHub供应链攻击事件

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

近期网络安全事件包括甲骨文云被黑客攻击,600万条记录被窃;Coinbase的GitHub仓库遭到供应链攻击;微软签名服务被滥用;44%的CISO因云安全问题更换服务商;FBI警告虚假文件转换器传播恶意软件;新型钓鱼诈骗针对Instagram账户。

🎯

关键要点

  • 甲骨文云遭黑客攻击,600万条记录被窃,影响超过14万名租户。

  • Coinbase的GitHub仓库遭到供应链攻击,218个仓库暴露,CI/CD密钥泄露。

  • 微软的可信签名服务被滥用,恶意软件获得合法签名。

  • 44%的CISO因云安全问题更换服务商,认为云环境不安全。

  • FBI警告虚假文件转换器传播恶意软件,可能导致用户信息被窃取。

  • 新型钓鱼诈骗针对Instagram账户,假冒聊天机器人窃取访问权限。

🔎

延伸解读

甲骨文云安全隐患

甲骨文云遭受的攻击事件引发了对云服务安全性的广泛关注。尽管甲骨文否认数据泄露,但600万条记录的潜在风险仍然存在,影响了超过14万名租户。这一事件提醒企业在选择云服务时,需仔细评估服务商的安全措施和应急响应能力。

供应链攻击的风险

Coinbase的GitHub仓库遭到供应链攻击,暴露了218个仓库和CI/CD密钥。这一事件突显了开源项目的脆弱性,企业在使用开源工具时应加强安全审查,确保代码的来源和完整性,以防止潜在的安全威胁。

钓鱼诈骗的演变

新型钓鱼诈骗针对Instagram账户,通过假冒聊天机器人窃取用户访问权限。这种攻击方式的复杂性和隐蔽性使得用户更容易上当受骗,提醒用户在社交平台上保持警惕,避免轻信陌生链接和请求。

延伸问答

甲骨文云的网络攻击事件影响了多少名租户?

此次攻击影响了超过14万名租户。

Coinbase的GitHub仓库遭到什么类型的攻击?

Coinbase的GitHub仓库遭到供应链攻击,218个仓库暴露,CI/CD密钥泄露。

微软的可信签名服务被滥用的后果是什么?

恶意软件通过微软的可信签名服务获得了合法签名,可能被用于伪装成合法软件。

为什么44%的CISO选择更换云服务商?

因为他们认为云环境存在安全问题,且云服务提供商在安全保护方面夸大了承诺。

FBI对虚假文件转换器发出了什么警告?

FBI警告称虚假文件转换器可能传播恶意软件,甚至在受害者设备上部署勒索软件。

新型钓鱼诈骗是如何针对Instagram账户的?

这种钓鱼诈骗通过假冒聊天机器人诱骗用户交出Meta商务账户的访问权限。

🏷️

标签

➡️

继续阅读