UNC6671 通过 vishing 攻击瞄准员工个人手机以窃取 SaaS 数据
近期针对金融服务、私募股权和专业服务行业的一波网络攻击被归因于名为 UNC6671 的数据勒索组织。该组织持续采用语音钓鱼(vishing)手段,冒充 IT 服务台人员,以强制性紧急安全迁移为幌子联系企业员工。值得注意的是,威胁行为者经常通过员工的个人移动设备发起联系。
近期针对金融服务、私募股权和专业服务行业的一波网络攻击被归因于名为 UNC6671 的数据勒索组织。该组织持续采用语音钓鱼(vishing)手段,冒充 IT 服务台人员,以强制性紧急安全迁移为幌子联系企业员工。值得注意的是,威胁行为者经常通过员工的个人移动设备发起联系。
11字节即可让未打补丁的OpenSSL服务器为一条永远不会到达的消息预留多达131 KB内存。在Okta测试的glibc系统上,这些内存在进程重启前都不会被释放。OpenSSL于6月通过修复发布了HollowByte,但未分配CVE、未发布安全公告,也未在更新日志中标注该修复。报告并命名该拒绝服务漏洞的Okta红队于周四公布了细节。