最快仅需两分钟,攻击者能迅速将暴露的敏感信息武器化
据Cyber News 6月20日消息 ,最快钟攻云安全公司 Orca Security 的仅需击研究表明,在针对云的两分网络攻击中,攻击者能够在短短两分钟内发现配置错误和易受攻击的暴露资产 ,并立刻开始对其进行利用。感信

Orca Security 为此进行了为期6个月的息武研究,在9个不同的器化云环境中设置了蜜罐,这些蜜罐旨在模拟错误配置的最快钟攻资源以吸引攻击者,每个蜜罐都包含一个 AWS 密钥 。模板下载仅需击
随后,两分Orca 密切监视每个蜜罐 ,暴露以观察攻击者是感信否以及何时会上钩,目的息武是收集对最常见的目标云服务、攻击者访问公共或易于访问的器化资源所需的时间 ,以及他们发现和利用泄露的最快钟攻数据所需的时间 。源码库
根据Orca的报告,GitHub、HTTP和SSH上暴露的敏感信息仅在5分钟内就被发现,AWS S3则在一小时内被发现。Orca Security 云威胁研究团队负责人 Bar Kaduri 表示 ,虽然每种资源的策略有所不同,但研究清楚地表明如果,只要敏感信息被泄露 ,就会被攻击者利用 。
密钥使用时间因资产类型而异 。研究人员在两分钟内就观察到 GitHub 上的免费模板密钥使用情况,这意味着暴露的密钥几乎立即被泄露。
其他资产的过程相对较慢,对于 S3 Buckets ,密钥泄露大约需要8个小时 ,而对于 Elastic Container Registry,该过程则将近4个月。

每个蜜罐的访问时间、密钥使用、热门操作和攻击向量流行度的比较(Orca Security)
尽管所有观察到的亿华云AWS密钥暴露使用情况有50%发生在美国,但包括加拿大 、亚太 、欧洲和南美在内的地区也均有涉及。攻击者更倾向于对那些流行的 、容易获得的 、可能包含敏感信息的资源进行侦察。特别是像SSH这样的资产,建站模板由于其价值高 ,经常成为恶意软件的目标 。
Kaduri表示 ,攻击者发现暴露的敏感信息的速度令人难以置信,而且他们不需要花很长时间就能将其武器化。在这种环境下 ,管理人员必须确保其资产在非必要的情况下不被公开访问,并确保敏感信息得到妥善管理 。
相关文章

每天发送数十万封恶意邮件,臭名昭著的恶意软件Emotet再度活跃
销声匿迹大约4个月后,老牌恶意软件 Emotet 卷土重来。安全公司 Proofpoint 表示,自 2022 年 11 月初以来,Emotet再度回归电子邮件攻击领域,每天发送数十万封钓鱼邮件,成为2025-12-07
使用U盘安装ISOWin7的详细教程(轻松安装Win7系统,让电脑焕发新生)
随着Windows7系统逐渐被淘汰,越来越多的人开始考虑升级或重新安装该系统。而使用U盘安装ISOWin7是一种方便快捷的方式,本文将为您详细介绍如何使用U盘安装ISOWin7系统,并帮助您轻松完成安2025-12-07
华为升级工程设计仿真解决方案,强大计算提升全球车企研发开发效率
在2023年世界移动大会MWC2023)期间,华为面向制造行业升级工程设计仿真解决方案。该方案是华为针对流体仿真、结构、电磁等领域提供数据中心计算、存储、交换机等ICT基础设施,以及调度系统、通信库、2025-12-07
最强高达机体排名前十(探秘高达系列中最强大的机体,为你揭开宇宙战斗的神秘面纱)
高达系列是机甲动画作品中的经典之作,其中的高达机体更是吸引了无数粉丝的热爱和关注。在这些强力的机体中,有十款荣登最强高达机体排名前十,它们以出色的性能和强大的战斗力,成为了战斗之巅的巅峰强者。本文将带2025-12-07
Thoma Bravo以 53亿美元收购网络安全AI公司Darktrace
4月26日,总部位于美国芝加哥的私募股权巨头 Thoma Bravo 宣布同意以 53.2 亿美元的价格收购英国网络安全AI公司DarktraceDarktrace。Thoma Bravo以每股6202025-12-07
延长手机电池寿命的关键技巧(手机电池保养攻略,让你的手机电池更持久)
在如今移动设备无所不在的时代,手机已经成为人们生活中不可或缺的一部分。然而,手机电池的续航能力却是许多人头疼的问题。为了让你的手机电池更持久,本文将为你介绍一些关键技巧,教你如何正确保养手机电池,延长2025-12-07

最新评论