FBI 查封中國相關黑客平台:NASA、聯儲局、參議院都中招。
美國司法部同 FBI 8 月 26 日宣布,已查封兩個據稱由南京新九維網絡科技營運的平台域名:漏洞掃描工具 QScan,以及隱藏流量的 QTRouter,包括 qtproxy.xyz、qt-proxy.org 同 qt-team.com,授權後即時失效。 檢方指組織 QTFY 自 2018 年起利用被入侵物聯網設備組成...
美國司法部同 FBI 8 月 26 日宣布,已查封兩個據稱由南京新九維網絡科技營運的平台域名:漏洞掃描工具 QScan,以及隱藏流量的 QTRouter,包括 qtproxy.xyz、qt-proxy.org 同 qt-team.com,授權後即時失效。 檢方指組織 QTFY 自 2018 年起利用被入侵物聯網設備組成...
資安公司 Truffle Security 最新調查發現,過去幾年公開洩露嘅 AWS 存取金鑰中,仍有超過 9,300 個可以成功認證,當中包括 768 個與企業相關、擁有完整管理員權限(AdministratorAccess 或 root)嘅金鑰。 研究團隊掃描了超過 43 萬個公開發現(包括 Git 歷史、Hugg...
資安公司 Truffle Security 最新調查發現,超過 9,000 對公開可存取且仍活躍的 AWS 存取金鑰對在網上洩露。這些金鑰可能導致雲端帳戶被未授權存取、資料外洩或資源被惡意使用。 洩露來源包括公開程式碼庫、配置檔案及各種線上平台。研究人員呼籲企業立即掃描並輪換金鑰,啟用最小權限原則及多因素認證。雲端安全...
雲端安全公司Wiz的AI紅隊代理(Red Agent)自主發現並利用Snowflake公開倉庫中的GitHub Actions注入漏洞,成功進入其內部Jira系統。 漏洞由之前的PR引入(涉及Copilot相關提交),允許透過特製GitHub Issue標題執行任意命令。Snowflake當日即修復並輪換憑證。 這凸顯...
歐洲電信標準協會(ETSI)於 8 月 17 日提出 17 項新網絡安全標準,專門支援歐盟《網絡彈性法案》(Cyber Resilience Act)。這些標準涵蓋產品全生命周期安全要求,包括設計、開發、更新與漏洞處理。 法案要求所有連網產品必須符合基本安全水平,製造商需承擔更多責任。ETSI 的提案將為企業提供清晰...
SAP 於 8 月修補日發布的 CVE-2026-58231(CVSS 10.0)為未授權遠端程式碼執行漏洞,影響 SAP Commerce Cloud。攻擊者可濫用預設認證客戶端,在無驗證情況下執行任意程式碼。 威脅情報顯示,修補發布僅三天後即有利用嘗試出現在蜜罐系統。企業應立即套用官方修補並檢查系統。 YSK Li...
Fortinet 昨日發布安全更新,修復 FortiWeb、FortiManager 與 FortiClient 等多個產品的身份驗證相關漏洞,呼籲管理員盡快打補丁。 漏洞重點: 可能允許攻擊者以隨機用戶名/密碼登入 或冒充任何 FortiGate 設備 影響企業級防火牆、Web 應用防火牆與管理平台 已確認部分漏洞可...
美國總統特朗普簽署國家安全總統備忘錄,指示國家協調中心(NCC)建立計劃,允許經過審核的美國私人公司對外國跨國犯罪組織進行網路監控與攻擊行動。 關鍵細節: 需通過司法部與國土安全部聯合監督 公司須提供 100 萬美元保證金 嚴格法律合規要求,禁止特定高風險結果 目標針對外國犯罪團體,而非國家行為者 這標誌著美國正式將「...