solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2026年04月07日 14时06分 星期二
来自空气的颜色
黑客组织 TeamPCP 利用 Trivy 的 GitHub 库在二月底被入侵之后凭证轮换不完整的漏洞推送了恶意代码。Trivy 是广泛使用的开源漏洞扫描器。欧盟委员会的自动化安全流程下载了含有恶意代码的 Trivy 更新,恶意代码窃取了 AWS API 密钥,攻击者随后访问了欧盟委员会在 AWS 的云账号,窃取了 92 GB 的压缩数据。这次攻击始于 3 月 19 日,安全团队直到 3 月 24 日才检测到异常活动。另一个黑客团队 ShinyHunters 公开了部分窃取的数据。一个网络犯罪团队负责攻击,另一个团队负责泄露,凸显了网络犯罪活动的专业分工程度在提高。公开的数据集在解压后大小为 340GB,包含了数万电邮和个人信息。