ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

Health-ISAC ເຕືອນກ່ຽວກັບການໂຈມຕີລັກຂໍ້ມູນ ShinyHunters ທີ່ເພີ່ມຂຶ້ນໃນການດູແລສຸຂະພາບ

ບົດຄວາມ BleepingComputer ທີ່ມີຊື່ວ່າ Health-ISAC ເຕືອນກ່ຽວກັບການໂຈມຕີລັກຂໍ້ມູນຂອງ ShinyHunters ທີ່ເພີ່ມຂຶ້ນຕໍ່ການດູແລສຸຂະພາບ.

Health-ISAC, ອົງການແບ່ງປັນຂໍ້ມູນຄວາມປອດໄພທາງໄຊເບີສຳລັບຂະແໜງສາທາລະນະສຸກ, ກຳລັງເຕືອນອົງການດ້ານການດູແລສຸຂະພາບ ແລະ ເຕັກໂນໂລຊີທາງການແພດກ່ຽວກັບການເພີ່ມຂຶ້ນຂອງການໂຈມຕີທີ່ປະສົບຜົນສຳເລັດໂດຍ ShinyHunters.

ShinyHunters ເປັນກຸ່ມຂົ່ມຂູ່ທີ່ດຳເນີນການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງ ແລະ ການໂຈມຕີຕົວຕົນເພື່ອລະເມີດ SaaS ໃນຄລາວ ແລະ ແພລດຟອມການເກັບຮັກສາໃນການໂຈມຕີລັກຂໍ້ມູນ.

ໃນໄລຍະສອງປີຜ່ານມາ, ຜູ້ກະທຳຜິດດ້ານໄພຂົ່ມຂູ່ໄດ້ກາຍເປັນທີ່ຮູ້ຈັກກັນດີໃນການດຳເນີນການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງຫຼາຍໆຄັ້ງຕໍ່ຄູ່ຮ່ວມງານການເຊື່ອມໂຍງພາກສ່ວນທີສາມ. ການລະເມີດເຫຼົ່ານີ້ເຮັດໃຫ້ພວກເຂົາສາມາດເຂົ້າເຖິງໂທເຄັນ OAuth ທີ່ໃຊ້ເພື່ອເຊື່ອມໂຍງກັບຜູ້ໃຫ້ບໍລິການ SaaS ເຊັ່ນ Salesforce ແລະ Snowflake.

 

ອ່ານບົດຄວາມໃນ Bleeping Computer. ອ່ານ​ຕື່ມ