待验证60% 置信事实精确时间
ShinyHunters通常通过购买已泄露的员工凭证、利用云存储配置错误或攻击第三方供应链获取初始访问权限,而非依赖零日漏洞
2
来源数
60%
置信度
长期有效
时效性
2026/9/16
首次发现
来源
涉及实体
相关事实
待验证ShinyHunters惯用手法是先窃取数据,然后向受害机构提出勒索要求,若对方拒绝支付便将数据公开泄露75% 相似待验证依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码66% 相似待验证CloudSEK 公开了一个凭证暴露查询工具(exposure.cloudsek.com/ai-supply-chain-incident)用于检查密钥是否出现在攻击者收集的数据中65% 相似待验证机密计算使云平台管理员也无法窥探受保护环境中的数据,将零信任边界延伸至计算层64% 相似待验证开发者曾在传统Pastebin上意外泄露数据库凭证、AWS密钥等敏感信息,且泄露常被自动化爬虫在几分钟内捕获利用63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/927212API
curl https://kongchang.com/api/v1/knowledge/claims/927212MCP
get_claim(id=927212)