搜索关键词 访问密钥
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
韩国上半年网络侵害事件报告增近两成,DDoS和勒索软件激增
韩国科学技术信息通信部与韩国互联网振兴院(KISA)30日发布报告显示,2026年上半年韩国共受理网络侵害事件报告1236起,同比增加19.5%。其中,DDoS攻击和勒索软件相关报告增幅最为明显;与此同时,生成式AI滥用、开源供应链攻击,以及API滥用和撞库攻击引发的信息泄露风险也在上升。
AI & Enterprise
Sysdig称疑似借助AI代理实施入侵:1小时内导出内部数据库数据
Sysdig披露一起疑似借助AI代理实施的入侵事件。攻击者利用已公开的Marimo漏洞获取云访问密钥和数据库凭据,随后进一步从AWS Secrets Manager调取SSH密钥并进入内网。连上堡垒机后仅用2分钟,内部数据库的结构和数据即被导出,整个过程在1小时内完成。