΢Èí°ä²¼3Ô¸üн¨¸´Á½¸öÒѱ»ÀûÓ÷ì϶ÔÚÄÚµÄ83¸ö·ì϶

°ä²¼¹¦·ò 2023-03-15

1¡¢Î¢Èí°ä²¼3Ô¸üн¨¸´Á½¸öÒѱ»ÀûÓ÷ì϶ÔÚÄÚµÄ83¸ö·ì϶


3ÔÂ14ÈÕ£¬£¬£¬£¬£¬Î¢Èí°ä²¼2023Äê3ÔµÄÖܶþ²¹¶¡£¡£¡£ ¡£¡£¡£¡£¬£¬£¬£¬£¬½¨¸´ÁËÔ̺¬Á½¸öÒѱ»ÀûÓõÄ0 dayÔÚÄÚµÄ83¸ö·ì϶£¬£¬£¬£¬£¬´Ë¼ÆÊý²»Ô̺¬21¸öMicrosoft Edge·ì϶¡£¡£¡£ ¡£¡£¡£¡£Òѱ»ÀûÓõķì϶±ðÀëΪMicrosoft OutlookȨÏÞÌáÉý·ì϶£¨CVE-2023-23397£©ºÍWindows SmartScreen°²È«Ö°ÄÜÈÆ¹ý·ì϶£¨CVE-2023-24880£©¡£¡£¡£ ¡£¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬½ÏΪÑϳÁµÄ·ì϶Ô̺¬»¥ÁªÍø½ÚÔìÐÂÎźÍ̸(ICMP)Ô¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2023-23415£©ºÍWindows Hyper-V»Ø¾ø·þÎñ·ì϶£¨CVE-2023-23411£©µÈ¡£¡£¡£ ¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2023-patch-tuesday-fixes-2-zero-days-83-flaws/


2¡¢Euler FinanceÔâµ½ÉÁµç´û¹¥»÷Ëðʧ¸ß´ï1.96ÒÚÃÀÔª


¾ÝýÌå3ÔÂ13ÈÕ±¨Â·£¬£¬£¬£¬£¬Euler FinanceÔâµ½ÉÁµç´û¹¥»÷£¬£¬£¬£¬£¬ËðʧÁ˼ÛÖµ1.97ÒÚÃÀÔªµÄ¶àÖÖÊý×Ö×ʲú¡£¡£¡£ ¡£¡£¡£¡£×êÑÐÈËÔ±³Æ£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜʹÓÃÉÁ´æ´û¿î´ÓDe-FiºÍ̸AaveºÍBalancer½èÇ®£¬£¬£¬£¬£¬²¢½«Ç®´æÈëEuler¡£¡£¡£ ¡£¡£¡£¡£¶øºó£¬£¬£¬£¬£¬¹¥»÷Õß½èÁËÊ®±¶ÓÚÆä´æÈëEulerµÄ½ð¶î¡£¡£¡£ ¡£¡£¡£¡£¹¥»÷ÕßÈëÇÖÖÇÄܺÏÔ¼²¢±£Áô¸æ´û¼òÖ±Çм¿Á©»ò·ì϶²¢²»Ã÷ÏÔ£¬£¬£¬£¬£¬Ò²²»Ã÷ÏÔ¹¥»÷ÊÇ·ñÒѾ­ÊµÏÖ¡£¡£¡£ ¡£¡£¡£¡£Elliptic»ã±¨³Æ£¬£¬£¬£¬£¬¹¥»÷ÕßÒѾ­ÔÚͨ¹ýTornado CashÏ´Ç®¡£¡£¡£ ¡£¡£¡£¡£Õâ´Î¹¥»÷µ¼ÖÂEuler(EUL)´ú±Ò¼ÛÖµÒ»Ò¹Ö®¼ä×ÅÂäÁË44.2%£¬£¬£¬£¬£¬´Ó6.56ÃÀÔªµøÖÁ3.37ÃÀÔª¡£¡£¡£ ¡£¡£¡£¡£


https://www.securityweek.com/euler-loses-nearly-200-million-to-flash-loan-attack/


3¡¢Î¢Èí¹«¿ª¹ØÓÚDEV-1101¼°ÆäÓйØAiTM»î¶¯µÄ¾ßÌåÐÅÏ¢


΢ÈíÔÚ3ÔÂ13ÈÕ¹«¿ªÁ˹ØÓÚDEV-1101¼°ÆäÓйØAiTM»î¶¯µÄ¾ßÌåÐÅÏ¢¡£¡£¡£ ¡£¡£¡£¡£DEV-1101ÊÇ΢Èí¸ú×ٵĹ¥»÷Õߣ¬£¬£¬£¬£¬Õƹܿª·¢¡¢Ö§³ÖºÍÐû´«¶à¸öAiTMÍøÂç´¹µö¹¤¾ß°ü¡£¡£¡£ ¡£¡£¡£¡£¸ÃÍÅ»ïÓÚ2022ÄêÆðÍ·ÌṩËûÃǵÄAiTM´¹µö¹¤¾ß°ü£¬£¬£¬£¬£¬¶ûºó¶ÔÆä¹¤¾ß°ü½øÐÐÁ˶àÏî¸Ä½ø£¬£¬£¬£¬£¬ÀýÈç´ÓÒÆ¶¯É豸ÖÎÀí»î¶¯µÄÄÜÁ¦£¬£¬£¬£¬£¬ÒÔ¼°CAPTCHAÒ³ÃæµÈÈÆ¹ýÖ°ÄÜ¡£¡£¡£ ¡£¡£¡£¡£×êÑÐÈËÔ±³Æ£¬£¬£¬£¬£¬¹ÌÈ»AiTM´¹µöÊÔÍ¼ÈÆ¹ýMFA£¬£¬£¬£¬£¬µ«MFAÒÀÈ»ÊÇÉí·Ý°²È«µÄ³ÁÒªÖ§Öù£¬£¬£¬£¬£¬²¢ÇÒÔÚ×èÖ¹¸÷ÀàÍþв·½Ã漫¶ÈÓÐЧ¡£¡£¡£ ¡£¡£¡£¡£


https://www.microsoft.com/en-us/security/blog/2023/03/13/dev-1101-enables-high-volume-aitm-campaigns-with-open-source-phishing-kit/


4¡¢ÂåÉ¼í¶·¿ÎÝÖÎÀí¾ÖÅû¶LockBit¹¥»÷µ¼ÖµÄÊý¾Ýй¶ÊÂÎñ


¾Ý3ÔÂ13ÈÕ±¨Â·£¬£¬£¬£¬£¬ÂåÉ¼í¶·¿ÎÝÖÎÀí¾Ö£¨HACLA£©Åû¶ÁËLockBitÀÕË÷¹¥»÷µ¼ÖµÄÊý¾Ýй¶ÊÂÎñ¡£¡£¡£ ¡£¡£¡£¡£Æ¾¾Ý֪ͨ£¬£¬£¬£¬£¬2022Äê12ÔÂ31ÈÕ£¬£¬£¬£¬£¬HACLA·¢ÏÔìäϵͳÒѱ»¼ÓÃÜ£¬£¬£¬£¬£¬ÆÈʹ¸Ã»ú¹¹µÄITÍŶӹعØËùÓзþÎñÆ÷²¢·¢Õ¹µ÷²é¡£¡£¡£ ¡£¡£¡£¡£µ÷²éÓÚ2023Äê2ÔÂ13ÈÕʵÏÖ£¬£¬£¬£¬£¬ÏÔʾºÚ¿ÍÔÚ2022Äê1ÔÂ15ÈÕÖÁ12ÔÂ31ÈÕδ¾­ÊÚȨ½Ó¼ûÁËϵͳ¡£¡£¡£ ¡£¡£¡£¡£LockBit 3.0ÍÅ»ïÐû³Æ¶ÔÕâ´Î¹¥»÷ÕÆ¹Ü£¬£¬£¬£¬£¬²¢ÍþвҪÔÚ2023Äê1ÔÂ27ÈÕ°ä²¼ËùÓÐÎļþ¡£¡£¡£ ¡£¡£¡£¡£ÕâÅú×¢½»ÉæÊ§°Ü£¬£¬£¬£¬£¬¸Ã»ú¹¹»Ø¾øÁ˺ڿ͵ÄÒªÇ󡣡£¡£ ¡£¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬LockBitÍøÕ¾ÉϵÄÏÂÔØÁ´½ÓÒÑʧЧ£¬£¬£¬£¬£¬ÕâÔڿ϶¨Ë®Æ½ÉϼõÇáÁËÓ°Ïì¡£¡£¡£ ¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/la-housing-authority-discloses-data-breach-after-ransomware-attack/


5¡¢Dark PinkÕë¶Ô¶«ÄÏÑǵÄ×éÖ¯·Ö·¢¶ñÒâÈí¼þKamiKakaBot


3ÔÂ10ÈÕ£¬£¬£¬£¬£¬EclecticIQ³ÆÆä·¢ÏÖÁ˶à¸ö¶ñÒâÈí¼þKamiKakaBotÑù±¾£¬£¬£¬£¬£¬±»Dark Pink£¨±ðÃûSaaiwc£©ÓÃÀ´¹¥»÷¶«ÄÏÑǹú¶ÈÈ·µ±¾Ö»ú¹¹¡£¡£¡£ ¡£¡£¡£¡£×î½üµÄ¹¥»÷²úÉúÔÚ2023Äê2Ô£¬£¬£¬£¬£¬Group-IBÓÚ1Ô·ݳõ´Î¾ßÌå½éÉÜÁ˸ÃÍÅ»ïµÄ»î¶¯£¬£¬£¬£¬£¬Á½´Î»î¶¯µÄÇø±ðÊǹ¥»÷Õ߸ĽøÁ˶ñÒâÈí¼þµÄ»ìºÏ·¨Ê½ÒÔÔ¤·À±»·¢ÏÖ¡£¡£¡£ ¡£¡£¡£¡£KamiKakaBotͨ¹ýÔ̺¬¶ñÒâISOÎļþµÄ´¹µöÓʼþ½øÐд«²¼£¬£¬£¬£¬£¬ËüÄܹ»ÇÔÈ¡´æ´¢ÔÚä¯ÀÀÆ÷ÖеÄÊý¾Ý£¬£¬£¬£¬£¬»¹Ö§³Ö¸üлúÔ죬£¬£¬£¬£¬Äܹ»ÔÚÖ¸±êÉ豸ÉÏÔ¶³ÌÖ´ÐдúÂë¡£¡£¡£ ¡£¡£¡£¡£


https://blog.eclecticiq.com/dark-pink-apt-group-strikes-government-entities-in-south-asian-countries


6¡¢×êÑÐÈËÔ±·¢ÏÖAkuvox E11ÖÇÄܶԽ²»úÖеÄÊ®¶à¸ö·ì϶


ýÌå3ÔÂ13ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬ Claroty×êÑÐÈËÔ±·¢ÏÖAkuvox E11ÖÇÄܶԽ²»úÖеÄÊ®¶à¸ö·ì϶¡£¡£¡£ ¡£¡£¡£¡£ÕâЩ·ìÏ¶Éæ¼°Èõ¼ÓÃÜ¡¢Ê¹ÓÃÓ²±àÂëÃÜÔ¿¡¢Ãô¸ÐÐÅϢ¶³ö¡¢²»°²È«µÄÃÜÂ븴ԭ»úÔìºÍºÅÁî×¢Èë·ì϶µÈ¡£¡£¡£ ¡£¡£¡£¡£×êÑÐÈËÔ±³Æ£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓÃÕâЩ·ì϶Զ³ÌÖ´ÐдúÂ룬£¬£¬£¬£¬Ô¶³Ì¼¤»îÉ豸µÄÂó¿Ë·çºÍÉãÏñÍ·²¢½«Êý¾Ý´«Êäµ½Ô¶³Ì·þÎñÆ÷£¬£¬£¬£¬£¬²¢»ñÈ¡´æ´¢µÄͼÏñºÍÉ豸²¶»ñµÄÊý¾Ý¡£¡£¡£ ¡£¡£¡£¡£Akuvox°µÊ¾´òËã°ä²¼¹Ì¼þ¸üУ¬£¬£¬£¬£¬ÒÔÔÚ2023Äê3ÔÂ20ÈÕ֮ǰ½¨¸´ÕâЩ·ì϶¡£¡£¡£ ¡£¡£¡£¡£


https://thehackernews.com/2023/03/researchers-uncover-over-dozen-security.html