| Twilio | 供應鏈攻擊 | Okta | 簡訊網釣攻擊
另一個Twilio駭客事件受害者出面了,Okta:用戶的一次性密碼遭存取
藉由Twilio提供簡訊身分驗證服務的Okta,在Twilio員工憑證遭駭後,發現駭客得以藉此存取Okta的客戶服務,取得部分用戶電話號碼,以及包含一次性密碼的簡訊
2022-08-29
北韓駭客集團Kimsuky會再三確認受害者身分才部署惡意程式
資安業者卡巴斯基觀察到Kimsuky主要透過網釣攻擊感染南韓目標對象的裝置,還會確認受害者IP位址無誤後才部署資料竊取程式
2022-08-29
| Bitbucket | CVE-2022-36804 | Atlassian | 安全漏洞
Atlassian修補Bitbucket風險值9.9的指令注入漏洞
Atlassian在8月24日更新本地部署的Bitbucket Server及Data Center,以修補一項遠端程式碼執行重大漏洞
2022-08-29