首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202101/639971.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Git服务器错误配置导致尼桑源代码泄露

尼桑运行的Bitbucket Git服务器由于使用admin/admin默认凭证导致源代码泄露。 事件概述 由于错误配置Git 服务器导致尼桑北美公司开发和使用的移动APP和内部工具源代码泄露。瑞士的一名软件工程师 Tillie Kottmann称,尼桑北美公司的git服务器由于使用默认用户名和口令的组合admin/admin,导致服务器上数据泄露。 Kottmann在周一分析了尼桑泄露的数据,称泄露的Git库中含有以下内容的源码: · 尼桑北美移动APP; · 部分尼桑ASIST诊断工具; · 经销商业务系统; · 尼桑内部核心移动图书馆; · Nissan/Infiniti NCAR/ICAR服务; · 客户采购和租赁工具; · 销售/营销研究工具+数据; · 不同种类的营销工具; · 整车物流网关; · 车辆互联服务/ Nissan connect things; · 其他后台和内部工具。 尼桑回应 该Git服务器数据在Telegram频道和黑客论坛分享后,Bitbucket实例的Git服务器已于近日下线。尼桑发言人确认了这一事件的真实性,并称正在进行调查工作。 此外,2020年...

Ryuk勒索软件攻击牟利超1.5亿美元

赃款“收入”大多经由加密货币交易所币安和火币变现。 通过入侵全球公司企业收取赎金,Ryuk勒索软件背后的黑客据称收获了价值1.5亿美元之多的比特币(比特币价格近期暴涨,相应法币价值会更高)。 威胁情报公司Advanced Intelligence和网络安全公司HYAS日前发布联合报告,宣称追踪到61个比特币钱包地址,均为之前溯源至Ryuk勒索软件攻击的钱包地址。 两家公司表示:“Ryuk从知名代理商处接收了大量赎金。代理商代表勒索软件受害者支付赎金,金额有时高达数百万美元,通常在几十万左右。” AdvIntel和HYAS称,勒索到的资金汇集到企业账户中,转至洗钱服务,然后要么回流入犯罪市场用于购买其他犯罪服务,要么在真正的加密货币交易所变现。 但令两家公司意外的是:其他勒索软件攻击团伙通常都是经由不太为人所知的交易所悄悄变现,Ryuk却是大摇大摆地通过两家非常著名的加密货币交易门户,比如币安和火币,利用被盗身份将比特币兑换成真正的法币。 图:资金流向AdvIntel和HYAS的报告中还更新了Ryuk勒索软件攻击的“盈利”数据。 我们上一次得知此数据还得追溯至2020年2月,当时FBI在...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册