首页
业界
活动
赛事
视频
快讯
投稿
新型攻击:不用勒索软件加密数据
首页
/
视频
/
视频新闻
/ 正文
作者:安全419
来源:安全419
发布于:2025-01-15
分享到:
您的浏览器不支持 video 标签。
据外媒消息,Codefinger 勒索软件团伙发动新型攻击。他们不使用传统勒索软件,而是利用 AWS S3 存储桶数据漏洞;通过目标组织此前泄露的 AWS 密钥,借助 AWS 的 SSE - C 选项,用特定加密头和 AES - 256 密钥加密数据,并标记 7 天内删除,逼迫组织交付赎金。
安全团队建议:用 IAM 策略限制 SSE - C 应用,定期审查管理 AWS 密钥权限,启用详细日志记录,防范此类攻击。务必提高警惕,保护数据安全!
勒索软件
漏洞
AWS
下一篇:
北京启明星辰挂牌转让瑞和云图3.7267%股权
热门视频
报告称2024 年微软漏洞数量达历史新高
2周前
大咖访谈|可信华泰CTO 田健生
3周前
默安科技发布全新智能安全运营平台——“矩子AI驾驶舱”
2025-03-26
谷歌母公司百亿收购安全公司Wiz
2025-03-19
大咖访谈|腾讯安全副总裁方斌
2024-12-30
友情链接: