黑客利用GitHub上的伪造PoC窃取WordPress凭证和AWS密钥
据Helpnetsecurity报道,网络安全公司Datadog Security Labs揭露了一个长达一年的恶意活动,攻击者MUT-1244利用GitHub上的伪造概念验证(PoC)代码,窃取了超过39万条WordPress凭证、AWS访问密钥、SSH私钥等敏感数据。攻击者通过钓鱼邮件和植入特洛伊木马的GitHub仓库来获取受害者系统的初始访问权限。此次攻击的目标包括红队成员、渗透测试人员、安全研究人员等。Datadog报告指出,攻击者可能通过非法手段获取了这些凭证,并通过特洛伊木马工具“yawpp”进行验证。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
人工智能相关法律法规合规指南2025-03-31
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9一周安全漫谈丨持续断网5小时?...2023-06-12
-
10第四届“长城杯”网络安全大赛2024-08-28