ºÉÀ¼º½Ô˹«Ë¾Royal DirkzwagerÔâµ½PlayµÄÀÕË÷¹¥»÷

°ä²¼¹¦·ò 2023-03-21

1¡¢ºÉÀ¼º½Ô˹«Ë¾Royal DirkzwagerÔâµ½PlayµÄÀÕË÷¹¥»÷


¾Ý3ÔÂ20ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬ºÉÀ¼º½Ô˹«Ë¾Royal DirkzwagerÔâµ½ÀÕË÷ÍÅ»ïPlayµÄ¹¥»÷¡£ ¡£¡£¡£¡£ ¡£ ¡£ÀÕË÷ÍŻォ¸Ã¹«Ë¾Ôö³¤µ½ÆäÍøÕ¾ÉÏ£¬£¬£¬£¬£¬£¬£¬²¢°ä·¢ÇÔÈ¡ÁËÔ±¹¤ ID¡¢»¤ÕպͺÏÒ»Ö»úÃÜÊý¾Ý¡£ ¡£¡£¡£¡£ ¡£ ¡£¸ÃÍÅ»ï×î³õ¹«¿ªÁËÒ»¸ö5 GBµÄÎļþ×÷Ϊ¹¥»÷Ö¤¾Ý£¬£¬£¬£¬£¬£¬£¬²¢Íþв˵£¬£¬£¬£¬£¬£¬£¬ÈôÊǹ«Ë¾²»¸¶Êê½ð¾Í¹«¿ªÈ«ÊýµÄÊý¾Ý¡£ ¡£¡£¡£¡£ ¡£ ¡£¸Ãº½Ô˹«Ë¾°µÊ¾£¬£¬£¬£¬£¬£¬£¬¹¥»÷»î¶¯²¢Î´Ó°Ï칫˾µÄÔËÓª£¬£¬£¬£¬£¬£¬£¬²¢Ö¤Êµ¹¥»÷ÕßÒѾ­´ÓÆä»ù´¡ÉèÊ©ÖÐÇÔÈ¡ÁËÃô¸ÐÊý¾Ý¡£ ¡£¡£¡£¡£ ¡£ ¡£¸Ã¹«Ë¾Òѽ«´ËÊÂ֪ͨÁ˺ÉÀ¼Êý¾Ý±£»£»£»£»£»£»¤¾Ö£¬£¬£¬£¬£¬£¬£¬²¢ÔÚÓëÀÕË÷ÍÅ»ï½øÐн»Éæ¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://securityaffairs.com/143714/cyber-crime/play-ransomware-royal-dirkzwager.html


2¡¢×êÑÐÍŶӷ¢ÏÖÒøÐÐľÂíMispaduµÄ´ó¹æÄ£¹¥»÷»î¶¯


¾ÝýÌå3ÔÂ20Èճƣ¬£¬£¬£¬£¬£¬£¬×êÑÐÍŶӷ¢ÏÖÁË20¸öÕë¶ÔÖÇÀû¡¢Ä«Î÷¸ç¡¢ÃØÂ³ºÍÆÏÌÑÑÀµÄ´ó¹æÄ£À¬»øÓʼþ»î¶¯¡£ ¡£¡£¡£¡£ ¡£ ¡£»£»£»£»£»£»î¶¯ÓÚ2022Äê8ÔÂ×óÓÒÆðÍ·£¬£¬£¬£¬£¬£¬£¬½ØÖÁ2023Äê3ÔÂÉÏÑ®ÒÀÈ»»îÔ¾¡£ ¡£¡£¡£¡£ ¡£ ¡£ÕâЩ»î¶¯ÒÀÀµÓÚÒøÐÐľÂíMispadu£¬£¬£¬£¬£¬£¬£¬µ÷²éÁ˾ÖÏÔʾ£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÒÑ´Ó×ܹ²17595¸ö¹ÖÒìÍøÕ¾ÖÐÇÔÈ¡ÁË90518¸öÍ´´¦¡£ ¡£¡£¡£¡£ ¡£ ¡£MispaduѡȡÁËÍÆ½øÏ°È¾ºÍά³ÖÓÆ¾ÃÐÔµÄм¼Êõ£¬£¬£¬£¬£¬£¬£¬Ô̺¬ÓÃÓÚ»ìºÏ³õʼ½×¶Î¶ñÒâÈí¼þµÄαÔìÖ¤ÊéºÍÒ»¸öеĻùÓÚ.NETµÄºóÃÅ¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://www.infosecurity-magazine.com/news/mispadu-steals-90000-banking/


3¡¢Lowe's MarketϵͳÅäÖÃÃýÎó´óÁ¿Í´´¦ºÍ¿Í»§ÐÅϢй¶


ýÌå3ÔÂ17ÈÕй©£¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±ÔÚLowe's MarketÍøÕ¾ÉÏ·¢ÏÖÁËÒ»¸ö¿É¹«¿ª½Ó¼ûµÄ»·¾³Îļþ(.env)¡£ ¡£¡£¡£¡£ ¡£ ¡£Õâ¶Ô¹«Ë¾ÏµÍ³µÄ°²È«×é³ÉÁË·çÏÕ£¬£¬£¬£¬£¬£¬£¬ÓÉÓÚËüй¶ÁË´óÁ¿Í´´¦¡£ ¡£¡£¡£¡£ ¡£ ¡£¸Ã»·¾³Îļþй¶ÁËAWS S3·þÎñÆ÷µÄ½Ó¼ûÃÜÔ¿ºÍ´æ´¢Í°Ãû³Æ£¬£¬£¬£¬£¬£¬£¬ºÜ¶àרÓÃÓÚÌØ¶¨ÍøÕ¾Ö°ÄܵÄÀûÓ÷¨Ê½±à³Ì½Ó¿Ú(API)ÃÜÔ¿£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°Facebook OAuthÍ´´¦ºÍGithub OAuthÁîÅÆµÈÐÅÏ¢¡£ ¡£¡£¡£¡£ ¡£ ¡£×êÑÐÈËÔ±°µÊ¾£¬£¬£¬£¬£¬£¬£¬Ð¹Â¶µÄÍ´´¦¿É±»¹¥»÷ÕßÓÃÓÚ½ÚÔì´ó²¿ÃÅÔÚÏßÉ̵êµÄÖ°ÄÜ£¬£¬£¬£¬£¬£¬£¬²é¿´¿Í»§ÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬²¢ÀÄÓø¶·Ñ·þÎñµÄ½Ó¼ûȨÏÞ¡£ ¡£¡£¡£¡£ ¡£ ¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬£¬¸ÃÎÊÌâÒѾ­±»½â¾ö¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://cybernews.com/security/lowes-market-data-leak/


4¡¢ÈÕÁ¢ÄÜÔ´ÒòµÚÈý·½Èí¼þÌṩÉÌÔâµ½CLOP¹¥»÷Êý¾Ýй¶


3ÔÂ17ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬ÈÕÁ¢ÄÜÔ´µÄÉêÃ÷³Æ£¬£¬£¬£¬£¬£¬£¬µÚÈý·½Èí¼þÌṩÉÌFORTRA GoAnywhere MFTÔâµ½ÁËCLOPµÄÀÕË÷¹¥»÷£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÔÚijЩ¹ú¶È/µØÓòµÄÔ±¹¤Êý¾Ý±»·¸·¨½Ó¼û¡£ ¡£¡£¡£¡£ ¡£ ¡£¸Ã¹¥»÷ÊÇͨ¹ýÀûÓÃGoAnywhere MFTÖеķì϶£¨CVE-2023-0669£©ÊµÏֵ쬣¬£¬£¬£¬£¬£¬¸Ã·ì϶ÓÚ2023Äê2ÔÂ3ÈÕ³õ´ÎÅû¶¡£ ¡£¡£¡£¡£ ¡£ ¡£ÈÕÁ¢ÄÜÔ´³ÆÆäÁ¢¼´¶Ô¸ÃÊÂÎñ×÷³ö·´Ó³£¬£¬£¬£¬£¬£¬£¬¶Ï¿ªÁËÊÜϰȾϵͳµÄÏνÓ£¬£¬£¬£¬£¬£¬£¬²¢Æô¶¯ÄÚ²¿µ÷²éÒÔÈ·¶¨Î¥¹æµÄÓ°Ïì¡£ ¡£¡£¡£¡£ ¡£ ¡£¸Ã¹«Ë¾Ö¸³ö£¬£¬£¬£¬£¬£¬£¬ÆäÍøÂçÔËÓª»ò¿Í»§Êý¾ÝµÄ°²È«²¢Î´Êܵ½Ó°Ïì¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://www.bleepingcomputer.com/news/security/hitachi-energy-confirms-data-breach-after-clop-goanywhere-attacks/


5¡¢Kaspersky°ä²¼»ùÓÚContiµÄMeowCorpÀÕË÷Èí¼þ½âÃÜÆ÷


ýÌå3ÔÂ16Èճƣ¬£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼ÁË»ùÓÚContiµÄÀÕË÷Èí¼þMeowCorpµÄÃâ·Ñ½âÃÜÆ÷¡£ ¡£¡£¡£¡£ ¡£ ¡£2023Äê2ÔÂÏÂÑ®£¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±·¢ÏÖÁËÂÛ̳Éϰ䲼µÄÒ»²¿ÃÅеÄÊý¾Ý¡£ ¡£¡£¡£¡£ ¡£ ¡£·ÖÎöºó·¢ÏÖËüÃÇÓë2022Äê12Ô·¢ÏÖµÄ Conti±äÖÖMeowCorpÓйØ¡£ ¡£¡£¡£¡£ ¡£ ¡£ÔÚ¶ÔÔ̺¬258¸ö˽Կ¡¢Ô´´úÂëºÍһЩԤ±àÒë½âÃÜÆ÷µÄÊý¾Ý½øÐзÖÎöºó£¬£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼ÁËа汾µÄ¹«¹²½âÃÜÆ÷¡£ ¡£¡£¡£¡£ ¡£ ¡£½âÃÜÆ÷Äܹ»¸´Ô­¶¨ÃûģʽºÍÀ©´óÃûΪ<file_name>.KREMLIN¡¢<file_name>.RUSSIAºÍ<file_name>.PUTINµÄ¼ÓÃÜÎļþ¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://www.bleepingcomputer.com/news/security/conti-based-ransomware-meowcorp-gets-free-decryptor/


6¡¢Redacted°ä²¼¹ØÓÚÀÕË÷ÍÅ»ïBianLianµÄ·ÖÎö»ã±¨


3ÔÂ16ÈÕ£¬£¬£¬£¬£¬£¬£¬Redacted°ä²¼ÁËÀÕË÷ÍÅ»ïBianLian·¢Õ¹Ç÷ÏòµÄ·ÖÎö»ã±¨¡£ ¡£¡£¡£¡£ ¡£ ¡£BianLianÓÚ2022Äê7Ô³õ´ÎÔÚÒ°±í³öÏÖ£¬£¬£¬£¬£¬£¬£¬AvastÔÚ2023Äê1Ô°䲼ÁËÃâ·Ñ½âÃÜÆ÷¡£ ¡£¡£¡£¡£ ¡£ ¡£½ØÖÁ2023Äê3ÔÂ13ÈÕ£¬£¬£¬£¬£¬£¬£¬¸ÃÍÅ»ïÔÚÆäÍøÕ¾ÉÏÁгöÁË×ܹ²118¸ö×éÖ¯£¬£¬£¬£¬£¬£¬£¬ÆäÖоø´óÎÞÊý(71%)ÊÇÃÀ¹ú¹«Ë¾¡£ ¡£¡£¡£¡£ ¡£ ¡£ÔÚ×î½üµÄ¹¥»÷ÖеÄÖØÒªÇø±ðÊÇ£¬£¬£¬£¬£¬£¬£¬BianLianÒѽ«Æä³Áµã´Ó¼ÓÃÜÖ¸±êÊý¾Ý×ªÒÆµ½½öÇÔȡϵͳÖÐÊý¾Ý²¢½øÐÐÀÕË÷¡£ ¡£¡£¡£¡£ ¡£ ¡£Ä¿Ç°Éв»Ã÷ÏÔBianLianÉÕ»Ù¼ÓÃÜÕ½ÊõÊÇÓÉÓÚAvastµÄ½âÃÜÆ÷£¬£¬£¬£¬£¬£¬£¬»¹ÊÇÓÉÓÚÒâʶµ½²»±ØÒªÕâÒ»²¿ÃÅÀ´ÀÕË÷Êê½ð¡£ ¡£¡£¡£¡£ ¡£ ¡£


https://redacted.com/blog/bianlian-ransomware-gang-continues-to-evolve/