΢Èíй©APT28ÀûÓÃOutlook·ì϶½Ù³ÖExchangeÕÊ»§

°ä²¼¹¦·ò 2023-12-06
1¡¢Î¢Èíй©APT28ÀûÓÃOutlook·ì϶½Ù³ÖExchangeÕÊ»§


¾ÝýÌå12ÔÂ4ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬Î¢Èíй©APT28£¨±ðÃûFancybear£©ÀûÓÃOutlook·ì϶£¨CVE-2023-23397£©½Ù³ÖMicrosoft ExchangeÕÊ»§£¬£¬£¬£¬£¬£¬£¬£¬²¢ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã»î¶¯ÖØÒªÕë¶ÔÃÀ¹ú¡¢Å·ÖÞºÍÖж«È·µ±¾Ö»ú¹¹ÒÔ¼°ÄÜÔ´ºÍ½»Í¨µÈÐÐÒµ¡£ ¡£¡£¡£¡£¡£ ¡£ÕâÊÇWindows°æOutlookÖеÄÒ»¸öÌáȨ·ì϶£¬£¬£¬£¬£¬£¬£¬£¬ÒÑÓÚ½ñÄê3Ô±»½¨¸´¡£ ¡£¡£¡£¡£¡£ ¡£×êÑÐÈËÔ±°ÑÎȵ½£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß»¹Ê±Ê±ÀûÓöà¸öÒÑÖª·ì϶£¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬WinRAR·ì϶£¨CVE-2023-38831ºÍWindows MSHTML·ì϶£¨CVE-2021-40444£©¡£ ¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/microsoft/russian-hackers-exploiting-outlook-bug-to-hijack-exchange-accounts/


2¡¢AlphVÐû³ÆÒÑ»ñµÃ¹ÜÕÊÈí¼þ¹«Ë¾Tipalti 256GBÊý¾Ý


12ÔÂ5ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬£¬£¬¹ÜÕÊÈí¼þÌṩÉÌTipaltiÔÚµ÷²é¹ØÓÚÆäÔâµ½ALPHVµÄ¹¥»÷ÇÒÊý¾Ýй¶µÄÖ¸¿Ø¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾³ö²ú¹ÜÕʺÍÖ§¸¶×Ô¶¯»¯Èí¼þ£¬£¬£¬£¬£¬£¬£¬£¬Ã¿Äêͨ¹ý3500¶à¸ö¿Í»§´¦Öó¬¹ý500ÒÚÃÀÔªµÄÖ§¸¶¡£ ¡£¡£¡£¡£¡£ ¡£ÉÏÖÜÁù£¬£¬£¬£¬£¬£¬£¬£¬ALPHV·¢Ìû³ÆËûÃÇ×Ô9ÔÂ8ÈÕÒÔÀ´¾ÍÄܹ»½Ó¼ûTipaltiµÄϵͳ£¬£¬£¬£¬£¬£¬£¬£¬ÔÚ´ËÆÚ¼äÒÑÇÔÈ¡ÁË265 GBÊý¾Ý£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬TwitchºÍRobloxµÄÊý¾Ý¡£ ¡£¡£¡£¡£¡£ ¡£AlphVÔÚ±¾ÖÜÒ»½«¸Ã¹«Ë¾³Áа䲼µ½ÆäÍøÕ¾ÉÏ£¬£¬£¬£¬£¬£¬£¬£¬Ðû³ÆÔÚÓëй¶×îÎÞÊý¾ÝµÄTipalti¿Í»§ÁªÏµ¡£ ¡£¡£¡£¡£¡£ ¡£


https://therecord.media/tipalti-alleged-ransomware-attack


3¡¢BlackBerryÅû¶AeroBladeÕë¶ÔÃÀ¹úº½¿ÕÁìÓòµÄ¹¥»÷


BlackBerryÔÚ11ÔÂ30ÈÕÅû¶ÁËкڿÍÍÅ»ïAeroBladeÕë¶ÔÃÀ¹úº½¿ÕÁìÓòµÄ¹¥»÷¡£ ¡£¡£¡£¡£¡£ ¡£ÓÐÖ¤¾ÝÅú×¢£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßµÄÍøÂç»ù´¡ÉèÊ©ºÍ±øÆ÷»¯ÔÚ2022Äê9ÔÂ×óÓÒͶÈëÔËÐУ¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷µÄ½ø¹¥½×¶Î²úÉúÔÚ2023Äê7Ô¡£ ¡£¡£¡£¡£¡£ ¡£ÕâЩ¹¥»÷ÀûÓÃÉæ¼°Ç¶ÈëʽԶ³ÌÄ£°å×¢ÈëºÍ¶ñÒâVBAºê´úÂëµÄ±øÆ÷»¯ÎĵµÖ´ÐÐÓã²æÊ½´¹µö¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬ÒÔʵÏÖ¶ÔÖ¸±êµÄ³õʼ½Ó¼û£¬£¬£¬£¬£¬£¬£¬£¬²¢·Ö·¢¿ÉÄÜÁгöÎļþºÍÇÔÈ¡Êý¾ÝµÄ·´ÏòshellµÄpayload¡£ ¡£¡£¡£¡£¡£ ¡£BlackBerry´§Ä¦£¬£¬£¬£¬£¬£¬£¬£¬ÕâÊÇóÒ×¼äµý»î¶¯£¬£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚÍøÂçÓмÛÖµµÄÐÅÏ¢¡£ ¡£¡£¡£¡£¡£ ¡£


https://blogs.blackberry.com/en/2023/11/aeroblade-on-the-hunt-targeting-us-aerospace-industry


4¡¢ÃÀ¹úÌǹû¹«Ë¾ºÃʱÔâµ½´¹µö¹¥»÷µ¼Ö²¿ÃÅÊý¾Ýй¶


¾Ý12ÔÂ6ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬ÃÀ¹úÌǹû¹«Ë¾£¨Hershey£©Ôâµ½¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬³¬¹ý2200È˵ÄÊý¾Ý¿ÉÄÜй¶¡£ ¡£¡£¡£¡£¡£ ¡£ºÃʱ°µÊ¾¹¥»÷²úÉúÔÚ9Ô³õ£¬£¬£¬£¬£¬£¬£¬£¬ºÚ¿Í»ñµÃÁ˹«Ë¾²¿Ãŵç×ÓÓʼþÕÊ»§µÄ½Ó¼ûȨÏÞ£¬£¬£¬£¬£¬£¬£¬£¬²¢ÇÒ¿ÉÄÜÒѾ­½Ó¼ûÁËijЩÓ×ÎÒÐÅÏ¢¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾½«Õâ´ÎÊÂÎñ¹éÀàΪ´¹µö¹¥»÷¡£ ¡£¡£¡£¡£¡£ ¡£±»µÁÊý¾ÝÒòÈ˶øÒ죬£¬£¬£¬£¬£¬£¬£¬Ô̺¬ÐÕÃû¡¢Ò½ÁÆÐÅÏ¢¡¢Êý×ÖÊðÃû¡¢¼ÝÊ»ÅÆÕÕ¡¢ÐÅÓþ¿¨ºÅÒÔ¼°ÔÚÏßÕÊ»§ºÍ½ðÈÚÕÊ»§Í´´¦µÈ¡£ ¡£¡£¡£¡£¡£ ¡£¸ÃÌǹû¹«Ë¾ÔÚ2011ÄêÔøÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÈëÇÖÁËÆä·þÎñÆ÷²¢¸ü¸ÄÁËÆäʳÆ×ÍøÕ¾Éϰ䲼µÄºæ±ºÊ³Æ×¡£ ¡£¡£¡£¡£¡£ ¡£


https://therecord.media/hershey-data-breach-phishing


5¡¢Cado·¢ÏÖÕë¶ÔMIPS¼Ü¹¹µÄ½©Ê¬ÍøÂçP2PinfectбäÌå


12ÔÂ4ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Cado³ÆÆä·¢ÏÖ½©Ê¬ÍøÂçP2PinfectµÄбäÌåÖØÒªÏ°È¾Ê¹ÓÃ32λMIPS£¨ÎÞ»¥ËøÁ÷Ë®Ï߽׶εÄ΢´¦ÖÃÆ÷£©¼Ü¹¹µÄÉ豸¡£ ¡£¡£¡£¡£¡£ ¡£MIPSоƬ¿í·ºÀûÓÃÓÚ·ÓÉÆ÷¡¢×¡Õ¬Íø¹ØºÍÊÓÆµÓÎÏ·»úµÈǶÈëʽϵͳÖС£ ¡£¡£¡£¡£¡£ ¡£×îй¥»÷»áɨÃèʹÓÃÈõÍ´´¦µÄSSH·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬£¬²¢³¢ÊÔͨ¹ýSFTPºÍSCPÉÏ´«MIPS¶þ½øÔìÎļþ¡£ ¡£¡£¡£¡£¡£ ¡£¸ÃMIPS±äÌåµÄ´«²¼²»½öÏÞÓÚSSH£¬£¬£¬£¬£¬£¬£¬£¬»¹ÓÐÈËÊÔͼͨ¹ýÃûΪredis-serverµÄOpenWRTÈí¼þ°üÔÚMIPSÉ豸ÉÏÔËÐÐRedis·þÎñÆ÷¡£ ¡£¡£¡£¡£¡£ ¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬£¬ÕâһбäÌåÖ´ÐÐÁ˸ü¸´ÔÓÇÒ¶à·½ÃæµÄÈÆ¹ý»úÔ죬£¬£¬£¬£¬£¬£¬£¬Ê¹Æä¼ì²âºÍ·ÖÎö¸ü¾ßÌôÕ½ÐÔ¡£ ¡£¡£¡£¡£¡£ ¡£


https://www.cadosecurity.com/p2pinfect-new-variant-targets-mips-devices/


6¡¢Kaspersky°ä²¼2023ÄêQ3°²È«Ì¬ÊÆ·ÇÒÆ¶¯Í³¼Æ»ã±¨


12ÔÂ1ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼ÁË2023ÄêµÚÈý¼¾¶È°²È«Ì¬ÊÆ·ÇÒÆ¶¯Í³¼Æ»ã±¨¡£ ¡£¡£¡£¡£¡£ ¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬£¬£¬KasperskyÔÚQ3¼ì²âµ½694400301´Î¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬·¢ÏÖÁË169194807¸ö¶ñÒâÁ´½Ó¡£ ¡£¡£¡£¡£¡£ ¡£×î³£¼ûµÄ½ðÈÚ¶ñÒâÈí¼þÊÇRamnit/Nimnul£¨34.0%£©¡¢Zbot/Zeus£¨16.0%£©ºÍEmotet£¨12.6%£©¡£ ¡£¡£¡£¡£¡£ ¡£ÀÕË÷ÍÅ»ïÔÚ±¾¼¾¶ÈÀûÓÃÁ˸÷Àà·ì϶²¢¸ü¶àµØÕë¶ÔÒ½ÁƱ£½¡ÐÐÒµ£¬£¬£¬£¬£¬£¬£¬£¬×î³£¼ûµÄÊÇLockbit£¨23.32%£©¡¢BlackCat£¨12.22%£©ºÍBlack Basta£¨12.03%£©¡£ ¡£¡£¡£¡£¡£ ¡£µÚÈý¼¾¶È£¬£¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±·¢ÏÖÁË9¸öеÄÀÕË÷Èí¼þϵÁÐÒÔ¼°11387¸öбäÌå¡£ ¡£¡£¡£¡£¡£ ¡£ÖµÍ×ÌùÐĵķì϶ÊÇCVE-2023-36884ºÍCVE-2023-38831µÈ¡£ ¡£¡£¡£¡£¡£ ¡£


https://securelist.com/it-threat-evolution-q3-2023-non-mobile-statistics/111228/