首页
业界
活动
赛事
视频
快讯
投稿
新型攻击:不用勒索软件加密数据
首页
/
视频
/
视频新闻
/ 正文
作者:安全419
来源:安全419
发布于:2025-01-15
分享到:
您的浏览器不支持 video 标签。
据外媒消息,Codefinger 勒索软件团伙发动新型攻击。他们不使用传统勒索软件,而是利用 AWS S3 存储桶数据漏洞;通过目标组织此前泄露的 AWS 密钥,借助 AWS 的 SSE - C 选项,用特定加密头和 AES - 256 密钥加密数据,并标记 7 天内删除,逼迫组织交付赎金。
安全团队建议:用 IAM 策略限制 SSE - C 应用,定期审查管理 AWS 密钥权限,启用详细日志记录,防范此类攻击。务必提高警惕,保护数据安全!
勒索软件
漏洞
AWS
下一篇:
北京启明星辰挂牌转让瑞和云图3.7267%股权
热门视频
第十届安全创客汇完美收官
1周前
Gartner发布首份《网络检测与响应魔力象限》报告 微...
1周前
北京市发布AI赋能工业化行动方案
2周前
易安联完成 C1 轮融资,加速零信任安全市场化进程
3周前
央行发布新办法加强金融数据安全保障
2025-05-12
友情链接: