<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    亞馬遜AWS開始封禁與Pegasus間諜軟件有關的賬戶

    安全俠2021-07-19 18:57:30

    民權組織曾就NSO聯系過亞馬遜,亞馬遜的回應是禁止與NSO有關的賬戶。"亞馬遜網絡服務的一位發言人證實:"當我們得知這一活動時,我們迅速采取行動,關閉了相關的基礎設施和賬戶。"

    AWS并不是NSO明顯使用的唯一服務。報告將其與其他幾家公司聯系起來,包括DigitalOcean和Linode。據稱,NSO偏愛歐洲和美國的服務器,特別是 "美國托管公司運營的歐洲數據中心"。正如報告所述,NSO將通過一系列惡意子域部署PegASUS惡意軟件,利用iMessage等服務的安全弱點。一旦Pegasus侵入手機,它可以從手機中收集數據,或激活其攝像頭和麥克風進行監視。

    NSO將Pegasus描述為監視恐怖分子和網絡犯罪分子的工具。但昨天的報告,包括來自多家民權組織和17家新聞機構的工作,指稱多國政府部署它來對付政治人物、持不同政見者和記者。這包括試圖或完成對37部手機的攻擊,這些手機屬于紐約時報和美聯社記者等目標,以及被謀殺的沙特記者賈馬爾·卡舒吉身邊的兩名婦女。NSO Group方面則對該報道提出異議,稱其 "充滿了錯誤的假設和未經證實的理論"。

    亞馬遜aws亞馬遜
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    亞馬遜網絡服務(AWS)已經禁止NSO Group,即Pegasus間諜軟件項目背后的公司的相關網絡服務。這是在一份全面指稱Pegasus被用來攻擊人權活動家和記者的報告發表后的第二天。民權組織與媒體對Pegasus的調查稱,通過AWS亞馬遜CloudFront等商業服務路由數據對受害者發起攻擊,且此舉"保護NSO集團免受一些互聯網掃描技術的影響",2020年的一份報告之前描述了NSO使用亞馬遜服務。
    這些漏洞在亞馬遜Kubernetes托管服務Amazon EKS中存在了多年(自2017年10月12日首次上線以來),可允許攻擊者提升Kubernetes集群中的權限。
    同時,亞馬遜AWS市場份額高達34%,繼續領跑云計算市場。亞馬遜云科技秉承的安全理念包括六個方面。亞馬遜云科技認為云中安全應該是一個洋蔥型的多層防護,而不是一個雞蛋。此外,還對社會公開亞馬遜云科技內部員工安全意識培訓的內容,從而讓更多的用戶受益。
    AWS在本周二的re:Invent大會上宣布正式推出Wickr?Me的企業版本AWS?Wickr。
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。源代碼來自于大約 6000 個內部 Git 庫,其 comment 歷史可上溯到非常早期,包括移動、桌面和主機客戶端版本,私有的 SDK 和其內部使用的亞馬遜 AWS 服務,代號為 Vapor 的未發布 Steam 競爭項目,2019 年的主播的支付報告,等等。Twitch 據報道已經知道了這次入侵
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。
    LastPass安全人員難以檢測到對手活動
    威脅檢測和響應公司Vectra AI的一項新研究發現,所有受訪者在過去12個月內都在其公共云環境中經歷了至少一次云安全事件。
    2024年1月9日,澳洲墨爾本一家大型旅行社最近發生了一起重大網絡安全事件,數千名旅客的個人信息,包括護照圖像、旅行行程和機票,都曝光在網上。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类