FreeBuf 早报 | 甲骨文否认600万条记录遭窃取;GitHub供应链攻击事件
内容提要
近期网络安全事件包括甲骨文云被黑客攻击,600万条记录被窃;Coinbase的GitHub仓库遭到供应链攻击;微软签名服务被滥用;44%的CISO因云安全问题更换服务商;FBI警告虚假文件转换器传播恶意软件;新型钓鱼诈骗针对Instagram账户。
关键要点
-
甲骨文云遭黑客攻击,600万条记录被窃,影响超过14万名租户。
-
Coinbase的GitHub仓库遭到供应链攻击,218个仓库暴露,CI/CD密钥泄露。
-
微软的可信签名服务被滥用,恶意软件获得合法签名。
-
44%的CISO因云安全问题更换服务商,认为云环境不安全。
-
FBI警告虚假文件转换器传播恶意软件,可能导致用户信息被窃取。
-
新型钓鱼诈骗针对Instagram账户,假冒聊天机器人窃取访问权限。
延伸解读
甲骨文云安全隐患
甲骨文云遭受的攻击事件引发了对云服务安全性的广泛关注。尽管甲骨文否认数据泄露,但600万条记录的潜在风险仍然存在,影响了超过14万名租户。这一事件提醒企业在选择云服务时,需仔细评估服务商的安全措施和应急响应能力。
供应链攻击的风险
Coinbase的GitHub仓库遭到供应链攻击,暴露了218个仓库和CI/CD密钥。这一事件突显了开源项目的脆弱性,企业在使用开源工具时应加强安全审查,确保代码的来源和完整性,以防止潜在的安全威胁。
钓鱼诈骗的演变
新型钓鱼诈骗针对Instagram账户,通过假冒聊天机器人窃取用户访问权限。这种攻击方式的复杂性和隐蔽性使得用户更容易上当受骗,提醒用户在社交平台上保持警惕,避免轻信陌生链接和请求。
延伸问答
甲骨文云的网络攻击事件影响了多少名租户?
此次攻击影响了超过14万名租户。
Coinbase的GitHub仓库遭到什么类型的攻击?
Coinbase的GitHub仓库遭到供应链攻击,218个仓库暴露,CI/CD密钥泄露。
微软的可信签名服务被滥用的后果是什么?
恶意软件通过微软的可信签名服务获得了合法签名,可能被用于伪装成合法软件。
为什么44%的CISO选择更换云服务商?
因为他们认为云环境存在安全问题,且云服务提供商在安全保护方面夸大了承诺。
FBI对虚假文件转换器发出了什么警告?
FBI警告称虚假文件转换器可能传播恶意软件,甚至在受害者设备上部署勒索软件。
新型钓鱼诈骗是如何针对Instagram账户的?
这种钓鱼诈骗通过假冒聊天机器人诱骗用户交出Meta商务账户的访问权限。