Google Cloud《Cloud Threat Horizons Report》指出,企業雲端防線正從帳密風險轉向第三方軟體與供應鏈風險。2025年下半年,第三方軟體型入口占初始入侵44.5%,高於弱密碼或憑證缺失的27.2%;漏洞公開後遭利用也從數周壓縮至數天,讓人工修補難以及時因應。
2026年3月11日揭露的H1 2026版報告顯示,北韓駭客UNC4899於2025年鎖定加密貨幣業者,從受害者工作站橫向進入Google Cloud,竄改Kubernetes部署、奪取高權限權杖,再透過Cloud SQL Auth Proxy重設高價值帳戶密碼與MFA種子,最終盜走數百萬美元加密貨幣。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。