YSK Blog

Tag #資安

82 post(s)

Telegram RSS
緊急資安警示! Mirage2FA釣魚攻擊狂潮,已影響超過4,500間美歐企業,專門繞過Microsoft 365雙重認證!

緊急資安警示!⚠️ Mirage2FA釣魚攻擊狂潮,已影響超過4,500間美歐企業,專門繞過Microsoft 365雙重認證!

根據ANY.RUN最新研究,商業化釣魚即服務(PhaaS)工具包Mirage2FA自2024年起活躍至今,已鎖定超過4,500個組織電郵域名,美國佔63.7%受害者。 攻擊手法極為精準:郵件夾帶HTML/SVG附件,利用HTML走私同高度混淆JavaScript,喺瀏覽器內直接執行,偽造完美Microsoft 365登...

【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

資安公司 Truffle Security 最新調查發現,過去幾年公開洩露嘅 AWS 存取金鑰中,仍有超過 9,300 個可以成功認證,當中包括 768 個與企業相關、擁有完整管理員權限(AdministratorAccess 或 root)嘅金鑰。 研究團隊掃描了超過 43 萬個公開發現(包括 Git 歷史、Hugg...

【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

美國國家標準與技術研究院(NIST)最新發布《Multi-Cloud Architecture Challenges》報告(IR 8613 初稿),警告企業使用多個雲服務供應商時,會面臨 23 項獨特或被大幅放大嘅安全同合規風險。 報告指出,多雲環境最難處理嘅五大結構性問題包括: 身份與存取管理(IAM)不一致 遙測同...

嚴重警告!研究人員發現數千個外洩的 AWS 金鑰仍處於活躍狀態

🚨 嚴重警告!研究人員發現數千個外洩的 AWS 金鑰仍處於活躍狀態

資安公司 Truffle Security 最新調查發現,超過 9,000 對公開可存取且仍活躍的 AWS 存取金鑰對在網上洩露。這些金鑰可能導致雲端帳戶被未授權存取、資料外洩或資源被惡意使用。 洩露來源包括公開程式碼庫、配置檔案及各種線上平台。研究人員呼籲企業立即掃描並輪換金鑰,啟用最小權限原則及多因素認證。雲端安全...

英國 NCSC 警告:組織必須為 AI Agent 準備「緊急停止開關」

🛑 英國 NCSC 警告:組織必須為 AI Agent 準備「緊急停止開關」

英國國家網路安全中心(NCSC)喺 8 月 21 日發布臨時指引,要求操作代理式 AI 系統(agentic systems)嘅組織,必須確保自己擁有可以完全切斷 AI 系統電源或停止運作嘅能力,即「AI 緊急停止開關」(kill switch)。 指引指出,近期多宗 AI Agent 自主繞過安全防護、甚至發動攻擊嘅...

Coldcard 硬體錢包更新韌體!AI 協助揪出更多漏洞

🔐 Coldcard 硬體錢包更新韌體!AI 協助揪出更多漏洞

加拿大 Coinkite 公司喺 8 月 21 日發布 Coldcard 最新韌體,距離早前因種子生成缺陷導致超過 1.14 億美元比特幣被盜事件僅數星期。 公司表示,今次審查使用包括 Kimi 等前沿 AI 模型,除咗原本隨機數問題,仲發現交易批准、USB 資料處理同韌體更新驗證等多處問題。新種子生成強制要求用戶手動...

82 posts · Page 7 / 11