零零信安暗网监测 | RapidFort安全公司569GB内部数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛出售RapidFort(漏洞管理与安全公司)CanisterWorm活动相关569GB内部数据,包含多个S3存储桶。该公司提供开发者镜像硬化管道与漏洞扫描服务。泄露了漏洞数据库、开发管道、Azure相关数据及大量文件。
据称泄露内容如下:
● 漏洞数据库(rf-vulnerability-data:生产漏洞源数据、ML增强CVE丰富)
● 开发管道(rapidfort-dev、rapidfort-transit:镜像硬化管道、JSON文件、RSA密钥)
● Azure相关数据(rf-azure-nightly-debug、rf-azure-nightly-release:Azure硬化管道、制品、发布验证)
● 其他S3存储桶(rapidfort-rfscan、S3 buckets manifest等)
总结
此次泄露涉及安全公司大量内部漏洞管理与管道数据,风险极高,可能威胁客户安全系统或引发进一步供应链攻击。RapidFort及相关客户需立即加强安全防护。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。