ÒÔÉ«ÁÐÊ×¶¼ÌØÀ­Î¬·òµÄµØÌúµÄÍøÂçÔâµ½´ó¹æÄ£¹¥»÷

Ðû²¼Ê±¼ä 2022-07-07

1¡¢ÒÔÉ«ÁÐÊ×¶¼ÌØÀ­Î¬·òµÄµØÌúµÄÍøÂçÔâµ½´ó¹æÄ£¹¥»÷


ÒÁÀÊ·¨¶û˹ͨѶÉ磨Fars News Agency£©7ÔÂ4ÈÕ±¨µÀ³Æ£¬ÒÔÉ«ÁÐÊ×¶¼ÌØÀ­Î¬·òµÄµØÌúµÄ²Ù×÷ϵͳºÍ·þÎñÆ÷Ôâµ½ÁË´ó¹æÄ£ÍøÂç¹¥»÷ ¡£¸Ã»ú¹¹ºóÀ´Óֳƣ¬´Ë´Î¹¥»÷ʵ¼ÊÉÏÊÇÕë¶ÔÒ»¼Ò¼ÓÈëÌØÀ­Î¬·òµØÌúϵͳ½¨ÉèµÄ¹«Ë¾ ¡£°ÍÀÕ˹̹×éÖ¯Sabareenͨ¹ýÆäTelegramƵµÀÉù³Æ½øÐÐÁ˹¥»÷£¬Æ¾¾Ý¸ÃÍÅ»ïµÄTelegramÖÐÆäËüµÄ±¨µÀ£¬ÒÁÀ­¿ËºÚ¿ÍÍÅ»ïAl-TaheraÒ²Ãé×¼ÁËÒÔÉ«ÁÐÊý×ÖÇ鱨»ú¹¹ ¡£


https://securityaffairs.co/wordpress/132897/hacking/tel-aviv-metro-company-attacked.html


2¡¢IT·þÎñ¹«Ë¾SHI³ÆÆäÔ⵽רҵµÄ¶ñÒâÈí¼þ¹¥»÷


¾ÝýÌå7ÔÂ6ÈÕ±¨µÀ£¬Î»ÓÚÐÂÔóÎ÷ÖݵÄÐÅÏ¢¼¼ÊõIT²úÎïºÍ·þÎñÌṩÉÌSHI International³Æ£¬ÆäÔÚÉÏÖÜÄ©Ôâµ½ÁËÍøÂç¹¥»÷ ¡£SHI×Ô³ÆÊDZ±ÃÀ×î´óµÄIT·þÎñ¹«Ë¾Ö®Ò»£¬2021ÄêµÄÊÕÈëΪ123ÒÚÃÀÔª ¡£¹¥»÷·¢ÉúÔÚ7ÔÂ4ÈÕ£¬Ö®ºóSHIÔÚÆäÍøÕ¾ÉÏÌí¼ÓÁËÒ»ÌõÏûÏ¢³Æ£¬ÓÉÓÚÁ¬ÐøÖжϣ¬ÆäÐÅϢϵͳÕýÔÚ½øÐÐά»¤ ¡£×Ô¹¥»÷ÒÔÀ´£¬²¿ÃÅÍøÕ¾»á·µ»Ø´íÎó¡°Amazon CloudFront/S3 SHI¡± ¡£ÎªÊÓ²ì´Ëʼþ£¬SHI½«ÆäÍøÕ¾ºÍµç×ÓÓʼþµÈϵͳ¹Ø±Õ£¬Ö±µ½ÖÜÈýÔçÉϲŻָ´ ¡£SHI»¹ÌåÏÖ£¬Æä¹©Ó¦Á´ÖеĵÚÈý·½ÏµÍ³Ã»ÓÐÊܵ½Ó°Ïì ¡£


https://www.bleepingcomputer.com/news/security/it-services-giant-shi-hit-by-professional-malware-attack/


3¡¢Ñо¿ÍŶÓÅû¶ÐÂÀÕË÷ÍÅ»ïRedAlertµÄ¹¥»÷»î¶¯µÄϸ½Ú


ýÌå7ÔÂ5ÈÕ±¨µÀ£¬MalwareHunterTeam·¢ÏÖÁËÒ»¸öеÄÀÕË÷ÍÅ»ïRedAlert£¨»òN13V£© ¡£¸ÃÀÕË÷Èí¼þµÄLinux¼ÓÃÜÆ÷ÊÇÕë¶ÔVMware ESXi·þÎñÆ÷¿ª·¢µÄ£¬Ö»½ÓÊÜÃÅÂÞ±Ò½øÐÐÖ§¸¶ ¡£¼ÓÃÜÎļþʱ»áÀûÓÃNTRUEncrypt¹«Ô¿¼ÓÃÜËã·¨£¬¸ÃËã·¨Ö§³ÖÌṩ²îÒìÄþ¾²¼¶´ËÍâÖÖÖÖ²ÎÊý¼¯£¬ÒÑÖªµÄΨһһ¸öʹÓô˼ÓÃÜËã·¨µÄÀÕË÷ÍÅ»ïÊÇFiveHands ¡£ËäÈ»Ñо¿ÈËÔ±Ö»ÕÒµ½ÁËÒ»¸öLinux¼ÓÃÜÆ÷£¬µ«Í¨¹ýÆäÖ§¸¶ÍøÕ¾Òþ²ØµÄÔªËØÈ·¶¨Windows½âÃÜÆ÷Ò²´æÔÚ ¡£Ä¿Ç°£¬RedAlertÊý¾ÝÐ¹Â¶ÍøÕ¾½ö°üÂÞÒ»¸ö×éÖ¯µÄÊý¾Ý£¬±íÃ÷¸ÃÍÅ»ï·Ç³£Ð ¡£


https://www.bleepingcomputer.com/news/security/new-redalert-ransomware-targets-windows-linux-vmware-esxi-servers/


4¡¢¹¥»÷ÕßÉù³ÆÒÑÇÔÈ¡ÍòºÀ°üÂÞÐÅÓÿ¨ÐÅÏ¢ÔÚÄÚµÄ20GBÊý¾Ý


¾ÝýÌå7ÔÂ5Èճƣ¬ÍòºÀ¼¯ÍÅÔٴα»ºÚ£¬Ð¹Â¶Ô¼20 GBµÄÊý¾Ý ¡£DataBreachesÔÚ6ÔÂ28ÈÕÊÕµ½ÁËÒ»·âÀ´×Ôδ֪·¢¼þÈ˵ÄÓʼþ£¬Ö÷ÌâÊÇ¡°ÍòºÀ¾ÆµêµÄÎ¥¹æÐÐΪ£¡ºÜÖØÒª£¡¡± ¡£¹¥»÷Õ߳ƣ¬ËûÃÇԼĪһ¸öÔÂǰÈëÇÖÁËÍòºÀ£¬²¢ÇÔÈ¡ÁË20 GBµÄÊý¾Ý£¬°üÂÞÐÅÓÿ¨ÐÅÏ¢µÈ ¡£¶Ô¹¥»÷ÕßÌṩµÄ¼¸¸öÎļþµÄ¼ì²é±íÃ÷£¬ËüÃÇÀ´×ÔÂíÀïÀ¼ÖݵÄBWI»ú³¡ÍòºÀ¾Æµê£¨BWIA£© ¡£ÍòºÀÌåÏÖ£¬´Ë´ÎʼþµÄÔ­ÒòÊÇÆäÒ»ÃûÔ±¹¤Ôâµ½ÁËÉ繤¹¥»÷£¬µ¼Ö¹¥»÷Õß¿ÉÒÔ·ÃÎʸÃÔ±¹¤µÄ¼ÆËã»ú ¡£


https://www.databreaches.net/exclusive-marriott-hacked-again-yes-heres-what-we-know/


5¡¢CloudSEK·¢ÏÖð³ä°¢ÁªÇõÕþ¸®Ö°Äܲ¿ÃŵĵöÓã»î¶¯


7ÔÂ4ÈÕ£¬CloudSEKÅû¶ÁËð³ä°¢ÁªÇõÕþ¸®Ö°Äܲ¿ÃŵĵöÓã»î¶¯µÄϸ½Ú ¡£´ËÂÖ¹¥»÷Ö÷ÒªÕë¶Ô½ðÈÚ¡¢ÂÃÓΡ¢Ò½Ôº¡¢Ö´·¨¡¢Ê¯ÓͺÍÌìÈ»ÆøÒÔ¼°×ÉѯÐÐÒµµÄÖÖÖÖÕþ¸®ºÍÆóҵʵÌå ¡£¹¥»÷Õß´´½¨ÁËÒ»¸öαÔìµÄÍøÕ¾www.mohregov-ae[.]com£¨ºÏ·¨ÍøÕ¾Îªwww[.]mohre[.]gov[.]ae£© ¡£Í¨¹ýÊÓ²ì¸ÃÍøÕ¾µÄ×¢²áÐÅÏ¢£¬·¢ÏÖÁË43¸öʹÓÃÏàͬע²áÐÅÏ¢µÄÓò£¬ÕâЩÓò±»ÓÃÓÚÕë¶ÔÔÚÖж«µØÓòѰÕÒÊÂÇéµÄÒÆÃñ¹¤È˵Ĺ¥»÷£¬ÒÔ¼°Õë¶ÔÆóÒµµÄBECÕ©Æ­ ¡£


https://www.cloudsek.com/threatintelligence/advanced-phishing-scams-target-individuals-businesses-in-the-middle-east/


6¡¢MicrosoftÐû²¼¹ØÓÚÀÕË÷Èí¼þHiveµÄ¼¼Êõ·ÖÎö³ÂËß


MicrosoftÔÚ7ÔÂ5ÈÕÐû²¼Á˹ØÓÚÀÕË÷Èí¼þHiveµÄ¼¼Êõ·ÖÎö³ÂËß ¡£³ÂËßÖ¸³ö£¬HiveµÄ×îбäÖÖ½øÐÐÁ˶àÏîÖØ´óÉý¼¶£¬×îÏÔÖøµÄ±ä»¯ÊǰüÂÞ£ºÍêÕûµÄ´úÂëÇ¨ÒÆµ½ÁíÒ»ÖÖ±à³ÌÓбäÌåÓÉÔ­À´µÄGoLang±àдת±äΪÓÃRust±àд£¬ÊǼÌBlackCatÖ®ºóµÚ¶þ¸öÓøÃÓïÑÔ±àдµÄÀÕË÷Èí¼þ £»ÐµıäÌåʹÓÃÒ»ÌײîÒìµÄ¼ÓÃÜËã·¨£¬ÍÖÔ²ÇúÏßDiffie-Hellmann£¨ECDH£©£¬ÇÒËü²»ÊÇÔÚ¼ÓÃܵÄÿ¸öÎļþÖÐǶÈëÒ»¸ö¼ÓÃÜÃÜÔ¿£¬¶øÊÇÔÚÄÚ´æÖÐÉú³ÉÁ½Ì×ÃÜÔ¿À´¼ÓÃÜÎļþ£¬È»ºó½«ÕâÁ½Ì×ÃÜÔ¿¼ÓÃܲ¢Ð´ÈëËüËù¼ÓÃܵÄÇý¶¯Æ÷µÄrootÖÐ ¡£


https://www.microsoft.com/security/blog/2022/07/05/hive-ransomware-gets-upgrades-in-rust/