首页
业界
活动
赛事
视频
快讯
投稿
新型攻击:不用勒索软件加密数据
首页
/
视频
/
视频新闻
/ 正文
作者:安全419
来源:安全419
发布于:2025-01-15
分享到:
您的浏览器不支持 video 标签。
据外媒消息,Codefinger 勒索软件团伙发动新型攻击。他们不使用传统勒索软件,而是利用 AWS S3 存储桶数据漏洞;通过目标组织此前泄露的 AWS 密钥,借助 AWS 的 SSE - C 选项,用特定加密头和 AES - 256 密钥加密数据,并标记 7 天内删除,逼迫组织交付赎金。
安全团队建议:用 IAM 策略限制 SSE - C 应用,定期审查管理 AWS 密钥权限,启用详细日志记录,防范此类攻击。务必提高警惕,保护数据安全!
勒索软件
漏洞
AWS
下一篇:
北京启明星辰挂牌转让瑞和云图3.7267%股权
热门视频
9问CEO系列|易安联杨正权
2026-01-22
网安企业探营|走进石犀科技
2026-01-15
网安企业探营|走进易安联
2026-01-12
零信任头部安全企业 嘉兴易安联总部正式投入运营
2025-12-10
MT的出差日记——2025腾讯云大模型安全攻防沙龙
2025-12-08
友情链接: