Hetzner·¢ÉúÓ²¼þ¹ÊÕϵ¼Ö²¿Ãſͻ§µÄÊý¾ÝÓÀ¾ÃÐÔ¶ªÊ§

Ðû²¼Ê±¼ä 2022-04-19
1¡¢Hetzner·¢ÉúÓ²¼þ¹ÊÕϵ¼Ö²¿Ãſͻ§µÄÊý¾ÝÓÀ¾ÃÐÔ¶ªÊ§


¾ÝýÌå4ÔÂ14ÈÕ±¨µÀ£¬µÂ¹úÔÆ·þÎñÌṩÉÌHetzner Online GmbH²¿Ãſͻ§µÄÊý¾Ý¶ªÊ§ ¡£Æ¾¾ÝÆä֪ͨ£¬HetznerµÄÔÆ·þÎñͨ¹ý½«¿ìÕÕ¸´ÖƵ½Èý¸öÓ²ÅÌÀ´ÊµÏÖÊý¾ÝÄþ¾²£¬Òò´Ë¼´Ê¹Á½¸öÓ²ÅÌ·¢Éú¹ÊÕÏ£¬Êý¾ÝÈÔÈ»¿ÉÓà ¡£µ«½üÆÚ·¢ÉúÁËһϵÁÐʼþ£¬µ¼Ö¶à¸ö´ÅÅÌÁ¬Ðø·ºÆð¹ÊÕÏ£¬²¿ÃÅÊý¾Ý¶ªÊ§¶øÇÒÎÞ·¨»Ö¸´ ¡£¾ÝϤ£¬´Ë´Îʼþ×ܹ²¶ªÊ§ÁË1500¸ö¿ìÕÕ£¬HetznerΪÊÜÓ°ÏìÕÊ»§ÌṩÁ˼ÛÖµ20Å·ÔªµÄÔÆ»ý·Ö×÷ΪÅâ³¥£¬Ä¿Ç°¹ÊÕÏÔ­ÒòÈÔȻδ֪ ¡£


https://www.bleepingcomputer.com/news/security/hetzner-lost-customer-data-and-gave-20-as-compensation/


2¡¢Âóµ±À͸ç˹´ïÀè¼Ó·Ö¹«Ë¾³ÆÆä¿Í»§Êý¾ÝÔâµ½·Ç·¨·ÃÎÊ


¾Ý4ÔÂ16Èյı¨µÀ³Æ£¬Âóµ±À͸ç˹´ïÀè¼Ó·Ö¹«Ë¾¿Í»§µÄÊý¾Ý¿ÉÄÜÒѾ­Ð¹Â¶ ¡£¸Ã¹«Ë¾³Æ£¬Ò»¸ö¹¥»÷Õßͨ¹ýÆäµÚÈý·½·þÎñÌṩÉ̹ÜÀíµÄÊý¾Ý¿â£¬·ÃÎÊÁËÂóµ±ÀͿͻ§µÄÊý¾Ý ¡£Ä¿Ç°£¬¹¥»÷ÕßÈçºÎ·ÃÎʸÃÊý¾Ý¿âÈÔ²»µÃ¶øÖª£¬µ«Âóµ±ÀÍÌåÏÖ£¬¿Í»§ÐÕÃû¡¢»éÒö×´¿ö¡¢µØÖ·¡¢µç×ÓÓʼþ¡¢Îļþʶ±ðºÅºÍµç»°ºÅÂëµÈÐÅÏ¢ÒÑй¶ ¡£Âóµ±ÀÍÏÖÒÑÉϱ¨µ±µØÖ´·¨²¿ÃÅ£¬²¢¿ªÊ¼Í¨ÖªÊÜÓ°Ïì¿Í»§£¬ÌáÐÑËûÃÇ×¢ÒâDZÔڵĵöÓã¹¥»÷»î¶¯ ¡£


https://techdator.net/mcdonalds-costa-rica-data-breach/


3¡¢Ñо¿ÈËÔ±·¢ÏÖContiºÍKarakurtÍÅ»ïÖ®¼ä´æÔÚÁªÏµ


4ÔÂ15ÈÕ£¬Äþ¾²¹«Ë¾Arctic WolfÐû²¼³ÂËß½ÒʾÁËContiºÍKarakurtÍÅ»ïÖ®¼ä´æÔÚµÄÁªÏµ ¡£×Ô2021Äê8ÔÂÊ״λÒÔÀ´£¬KarakurtÒѹ¥»÷Á˶à¸öÐÐÒµ£¬Éæ¼°°Ë¸ö¹ú¼ÒºÍµØÓòµÄ×éÖ¯ ¡£¸Ã³ÂË߳ƣ¬ÔÚÊÓ²ìÔøÏòContiÖ§¸¶Êê½ðÀ´½âËøÊý¾ÝµÄ¿Í»§Ê±£¬·¢Ïָÿͻ§ºóÀ´±»Karakurtͨ¹ýConti°²×°µÄCobalt StrikeºóÃÅÈëÇÖ ¡£Ñо¿ÈËÔ±»¹·¢ÏÖÁ˶à´Î´ÓKarakurtÇ®°üÏòContiÇ®°ü·¢ËͼÓÃÜ»õ±ÒµÄÇé¿ö ¡£´ËÍ⣬Infinitum ITÊÓ²ìÁËContiµÄ¶à¸öProtonmailºÍMega UploadÕÊ»§£¬·¢ÏÖConti³ÉÔ±ÓÃÀ´ÉÏ´«ºÍÏÂÔØ±»µÁÊý¾ÝµÄIPµØÖ·»¹ÍйÜÁËKarakurtÓÃÀ´Ð¹Â¶Êý¾ÝµÄÍøÕ¾ ¡£


https://arcticwolf.com/resources/blog/karakurt-web


4¡¢Ñо¿ÍŶӳÆÔÚWin 11°²×°Google Play¿ÉÄÜ»áѬȾľÂí


¾Ý4ÔÂ14ÈÕ±¨µÀ³Æ£¬ÔÚWindows 11°²×°Google Play¿ÉÄÜ»áѬȾľÂí ¡£È¥Äê10ÔÂÐû²¼Windows 11ʱ£¬Î¢ÈíÐû²¼½«ÔÊÐíÓû§Ö±½ÓÔÚWindowsÖÐÔËÐÐÔ­ÉúAndroidÓ¦Óà ¡£µ«µ±½ñÄê2ÔÂÐû²¼Android×Óϵͳʱ£¬Óû§·¢ÏÖËûÃDz»ÄÜʹÓÃGoogle Play ¡£ÔÚÄǸöʱºò£¬ÓÐÈËÔÚGitHubÉÏÐû²¼ÁËÒ»¸öй¤¾ßWindows Toolbox£¬¿ÉΪAndroid×Óϵͳ°²×°Google Play ¡£Ö±µ½ÉÏÖÜ£¬Ñо¿ÍŶӷ¢ÏÖWindows Toolboxʵ¼ÊÉÏÊÇÒ»¸öľÂí£¬Ëü¿ÉÒÔÖ´ÐÐһϵÁжñÒâPowerShell½Å±¾£¬ÒÔÔÚÄ¿±êÉ豸Éϰ²×°trojan clickerºÍÆäËü¶ñÒâÈí¼þ ¡£


https://www.bleepingcomputer.com/news/security/windows-11-tool-to-add-google-play-secretly-installed-malware/


5¡¢KasperskyÐû²¼ÀÕË÷Èí¼þYanluowangµÄÃâ·Ñ½âÃÜÆ÷


KasperskyÔÚ4ÔÂ18ÈյijÂËßÖÐ³ÆÆäÐû²¼ÁËÀÕË÷Èí¼þYanluowangµÄÃâ·Ñ½âÃÜÆ÷ ¡£¸ÃÀÕË÷Èí¼þÏà¶Ô½ÏУ¬Òѹ¥»÷ÁËÃÀ¹ú¡¢°ÍÎ÷ºÍÍÁ¶úÆäµÈ¶à¸ö¹ú¼ÒµÄÄ¿±ê ¡£Kaspersky·ÖÎöÀÕË÷Èí¼þºó·¢ÏÖÁËÆäÖеÄÒ»¸ö©¶´£¬¿ÉÓÃÀ´Í¨¹ýÒÑÖªÃ÷ÎĹ¥»÷½âÃܱ»¹¥»÷Óû§µÄÎļþ ¡£¸Ã¹«Ë¾ÒÑÔÚÆäRannohDecryptorÓ¦ÓÃÖÐÔö¼ÓÁ˶Ա»Yanluowang¼ÓÃܵÄÎļþµÄÖ§³Ö ¡£ÓÉÓÚ¸ÃÀÕË÷Èí¼þ¶Ô´óÓÚ3GBºÍСÓÚ3GBµÄÎļþµÄ¼ÓÃÜ·½Ê½²îÒ죬Òò´Ëµ±Óû§ÌṩµÄԭʼÎļþ´óÓÚ3 GB£¬¿ÉÒÔ½âÃÜËùÓÐÎļþ£¬µ±Ô­Ê¼ÎļþСÓÚ3 GB£¬Ö»ÄܽâÃÜСÎļþ ¡£


https://securelist.com/how-to-recover-files-encrypted-by-yanlouwang/106332/


6¡¢CiscoÐû²¼¹ØÓÚжñÒâÈí¼þZingoStealerµÄ·ÖÎö³ÂËß


4ÔÂ14ÈÕ£¬Cisco TalosÐû²¼Á˹ØÓÚжñÒâÈí¼þZingoStealerµÄ·ÖÎö³ÂËß ¡£2022Äê3ÔÂÉÏÑ®£¬Ñо¿ÈËÔ±ÔÚ¼à¿ØHaskers Gang³ÉÔ±Ö®¼äµÄͨÐÅʱ£¬·¢ÏÖÆäÐû²¼ÁËÒ»¸öÃûΪZingoStealerµÄÐÂÐÅÏ¢ÇÔÈ¡·¨Ê½£¬¿É¹©¸ÃÍÅ»ïTelegramÉçÇøµÄ³ÉÔ±Ãâ·ÑʹÓà ¡£¸Ã¶ñÒâÈí¼þĿǰÈÔÔÚ»ý¼«¿ª·¢ÖУ¬×î½üÒѼì²âµ½Æä¶à¸öа汾 ¡£Haskers GangʹÓÃTelegramºÍDiscordµÈЭ×÷ƽ̨À´Ðû²¼¸üС¢¹²Ïí¹¤¾ßºÍЭµ÷»î¶¯ ¡£ÔÚÐí¶àÇé¿öÏ£¬ZingoStealer»¹»á·Ö·¢ÌرðµÄ¶ñÒâÈí¼þ£¬ÈçRedLine StealerºÍXMRigµÈ ¡£¾¡¹Ü¿ÉÒÔ±»¶à¸ö¹¥»÷ÕßÀûÓ㬵«¸Ã¶ñÒâÈí¼þÖ÷ÒªÒÔÓÎÏ·×÷±×Æ÷¡¢ÃÜÔ¿Éú³ÉÆ÷ºÍµÁ°æÈí¼þΪÓÕ¶ü£¬Õë¶Ô½²¶íÓïµÄÄ¿±ê ¡£


https://blog.talosintelligence.com/2022/04/haskers-gang-zingostealer.html