26 Kết quả cho Hashtag: 'ĐÁM MÂY'
-
Giải mã phần mềm gián điệp mạng CloudSorcerer
Hồng Đạt (Tổng hợp)10:53 | 16/08/2024Vào tháng 5/2024, các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một mối đe dọa APT mới nhắm vào các thực thể Chính phủ Nga. Được gọi là CloudSorcerer, đây là một công cụ gián điệp mạng tinh vi được sử dụng để theo dõi lén lút, thu thập dữ liệu và đánh cắp thông tin thông qua cơ sở hạ tầng đám mây Microsoft Graph, Yandex Cloud và Dropbox. Phần mềm độc hại này tận dụng các tài nguyên đám mây và GitHub làm máy chủ điều khiển và ra lệnh (C2), truy cập chúng thông qua API bằng mã thông báo xác thực. Bài viết này sẽ tiến hành phân tích và giải mã về công cụ gián điệp mạng này, dựa trên báo cáo mới đây của Kaspersky. -
Hãng game của Nhật Bản cảnh báo rủi ro bảo mật đám mây do cấu hình sai Google Drive
Hà Phương (theo bleepingcomputer.com)14:04 | 16/01/2024Công ty phát triển trò chơi Android - Ateam (Nhật Bản) chứng minh rằng một lỗi cấu hình Google Drive đơn giản có thể dẫn đến nguy cơ lộ thông tin nhạy cảm trong khoảng thời gian hơn 6 năm vừa qua. -
Vận hành Zero Trust trong đám mây
Trần Thanh Tùng14:27 | 02/08/2023Ngày nay, nhiều tổ chức/doanh nghiệp (TC/DN) đã nhận thức được việc chuyển khối lượng công việc lên đám mây sẽ an toàn hơn là tại cơ sở. Phần lớn cho rằng nhà cung cấp dịch vụ đám mây (CSP) sẽ chịu trách nhiệm về bảo mật. Tuy nhiên, để có được điều này thì cần phải có các bước quan trọng để đảm bảo tính bảo mật của nó. -
Tin tặc sử dụng chiến thuật vượt qua xác thực CAPTCHA trong chiến dịch Freejacking trên GitHub
Trường An (The Hacker News)10:55 | 18/01/2023Một tác nhân đe dọa đến từ Nam Phi có tên là “Automated Libra” đã được phát hiện đang sử dụng các kỹ thuật vượt qua xác thực CAPTCHA để tạo một số lượng lớn tài khoản GitHub, các kỹ thuật này được lập trình như một phần của chiến dịch Freejacking có tên gọi là “PURPLEURCHIN”, với mục đích khai thác tiền điện tử trên các nền tảng đám mây. -
Phương pháp tấn công mới có thể vượt qua một số tường lửa ứng dụng web phổ biến
Hồng Đạt (theo securityweek)16:34 | 16/12/2022Các nhà nghiên cứu tại công ty an ninh mạng Claroty đã xác định được một phương pháp tấn công mới có thể được sử dụng để vượt qua tường lửa ứng dụng web (WAF) của một số nhà cung cấp khác nhau và xâm nhập vào hệ thống, từ đó cho phép tin tặc giành quyền truy cập vào những thông tin dữ liệu nhạy cảm. -
42Crunch hợp tác với Cisco để tăng cường bảo mật API và cải thiện bảo vệ đám mây
Quốc Trường (Theo Helpnetsecurity)12:50 | 27/10/2021Công ty chuyên trách về lĩnh vực bảo mật và quản lý API - 42Crunch vừa công bố sẽ hợp tác với Cisco để cung cấp cho cộng đồng nhà phát triển APIClarity một công cụ bảo mật và khám phá API mới cho phép các doanh nghiệp củng cố khả năng bảo vệ đám mây của họ. -
Tuân thủ mật độ dữ liệu với phương pháp tiếp cận đám mây phân tán
Hồng Vân (theo cpomagazine)15:51 | 06/07/2021Việc áp dụng điện toán đám mây đã thay đổi những tiền đề của nhiều thập kỷ trước là tập trung vào các trung tâm dữ liệu đoàn thể. Cách tiếp cận này cho phép dữ liệu được phân phối rộng rãi trên các nhà cung cấp đám mây, giúp việc di chuyển dữ liệu được thông suốt liên tục giữa các quốc gia. -
100 triệu người dùng Android bị tấn công bởi sự cố rò rỉ đám mây nghiêm trọng
Dương Trường (Threatpost)09:57 | 03/06/2021Theo Check Point Research thì hơn 100 triệu người dùng Android đang gặp rủi ro sau khi 23 ứng dụng di động bị phát hiện làm rò rỉ dữ liệu cá nhân do cấu hình sai của các dịch vụ đám mây của bên thứ ba. Dữ liệu cá nhân bao gồm email, tin nhắn trò chuyện, vị trí, mật khẩu và ảnh có thể dẫn đến gian lận, đánh cắp danh tính và chuyển dịch vụ. -
Một số lưu ý về quản trị định danh dựa trên đám mây cho các tổ chức, doanh nghiệp
Vũ Văn Khu (tổng hợp)14:25 | 31/08/2018Những tiện ích của công nghệ điện toán đám mây đã và đang làm thay đổi cách vận hành của các tổ chức/doanh nghiệp (TC/DN). Tuy nhiên, các TC/DN cần lưu ý đến việc quản trị định danh dựa trên đám mây để đảm bảo an toàn cho dữ liệu của mình. -
Dịch vụ cung cấp phần mềm tống tiền trên web
Tạp chí An toàn thông tin13:38 | 11/05/2016Các nhà nghiên cứu tại Cisco Talos và Check Point vừa công bố báo cáo về phương thức hoạt động của Nuclear, một dịch vụ web phát tán mã độc tống tiền. Dù một phần đáng kể cơ sở hạ tầng của Nuclear đã bị đóng, nhưng dịch vụ này vẫn tiếp tục hoạt động.