·áÌïÒâ´óÀû¹«Ë¾ÓªÏú¹¤¾ßµÄ·ÃÎÊȨÏÞй¶³¤´ïÒ»Äê°ë

Ðû²¼Ê±¼ä 2023-03-30

1¡¢·áÌïÒâ´óÀû¹«Ë¾ÓªÏú¹¤¾ßµÄ·ÃÎÊȨÏÞй¶³¤´ïÒ»Äê°ë


ýÌå3ÔÂ29ÈÕ±¨µÀ³Æ£¬·áÌïÒâ´óÀû¹«Ë¾ÒâÍâй¶ÁËÆäÓªÏú¹¤¾ßµÄ·ÃÎÊȨÏÞ ¡£2ÔÂ14ÈÕ£¬CybernewsÍŶÓÔÚ·áÌïÒâ´óÀû¹Ù·½ÍøÕ¾ÉÏ·¢ÏÖÁËÒ»¸ö»·¾³Îļþ(.env) ¡£Ëü¹ûÈ»ÁËÆäSalesforce Marketing CloudºÍMapbox APIµÄƾ¾Ý£¬¹¥»÷Õß¿ÉÄÜ»áÀÄÓôËÐÅÏ¢À´»ñÈ¡·áÌï¿Í»§µÄµç»°ºÅÂëºÍÓʼþµØÖ·µÈÐÅÏ¢£¬²¢Ö´ÐеöÓã¹¥»÷ ¡£¸Ã»·¾³ÎļþÓÚ2021Äê5ÔÂ21ÈÕÊ״α»IoTËÑË÷ÒýÇæ±àÈëË÷Òý£¬ÕâÒâζ×ÅËüÒѹûÈ»ÁËÒ»Äê°ëÒÔÉÏ ¡£Ä¿Ç°£¬Ð¹Â¶Êý¾ÝÒѾ­±»±£»¤ÆðÀ´ ¡£


https://cybernews.com/security/toyota-customer-data-leak/


2¡¢QNAPÐû²¼¸üУ¬ÐÞ¸´ÆäNASÉ豸ÖеÄSudoÌáȨ©¶´


¾Ý3ÔÂ29ÈÕ±¨µÀ£¬QNAPÐÞ¸´ÁË»ùÓÚLinuxµÄÍøÂ總¼Ó´æ´¢(NAS)É豸ÖеÄSudoÌáȨ©¶´ ¡£¸Ã©¶´×·×ÙΪCVE-2023-22809£¬±»ÃèÊöΪ¡°ÔÚSudo1.9.12p1°æ±¾ÖÐʹÓÃsudoeditÊ±ÈÆ¹ýsudoers¼ÆÄ±¡± ¡£ÀÖ³ÉÀûÓøÃ©¶´£¬¹¥»÷Õß¿ÉÒÔͨ¹ý½«ÈÎÒâÌõÄ¿Ìí¼Óµ½Òª´¦ÖõÄÎļþÁбíºó±à¼­Î´¾­ÊÚȨµÄÎļþÀ´ÌáÉýȨÏÞ ¡£¸Ã¹«Ë¾ÒѾ­½â¾öÁËQTSºÍQuTS heroƽ̨ÖеÄ©¶´£¬²¢ÔÚŬÁ¦ÌṩQuTScloudºÍQVPÄþ¾²¸üР¡£


https://www.bleepingcomputer.com/news/security/qnap-warns-customers-to-patch-linux-sudo-flaw-in-nas-devices/


3¡¢ÃÀ¹ú¹ºÕ®¹«Ë¾NCBÔâµ½¹¥»÷½ü50Íò¿Í»§µÄ²ÆÕþÐÅϢй¶


¾ÝýÌå3ÔÂ29ÈÕ±¨µÀ£¬ÃÀ¹ú¹ºÕ®¹«Ë¾NCB Management ServicesÔâµ½¹¥»÷£¬½ü50Íò¿Í»§µÄ²ÆÕþÐÅϢй¶ ¡£NCBÓÚ2ÔÂ4ÈÕ·¢ÏÖ£¬Î´¾­ÊÚȨµÄµÚÈý·½ÓÚ2ÔÂ1ÈÕ»ñµÃÁËNCBϵͳµÄ·ÃÎÊȨÏÞ£¬²¢ÓÚ3ÔÂ8ÈÕÈ·ÈϿͻ§ÓëÃÀ¹úÒøÐÐÐÅÓÿ¨ÕË»§Ïà¹ØµÄһЩÐÅϢй¶ ¡£¸ÃʼþÉæ¼°494969È˵ÄÐÕÃû¡¢¼ÝÕÕºÅÂë¡¢Éç»áÄþ¾²ºÅÂë¡¢ÐÅÓÿ¨ºÅÂ롢·ÓɺÅÂë¡¢ÕË»§Óà¶îºÍÕË»§×´Ì¬µÈ ¡£ÃÀ¹úÒøÐн«ÎªÊÜÓ°ÏìµÄ¸öÈËÌṩExperian IdentityWorksSMÁ½ÄêµÄÉí·Ý͵ÇÔ±£»¤·þÎñ ¡£


https://therecord.media/debt-buyer-cyberattack-data-breach


4¡¢ÐÂAPT43ÔÚ¹ýÈ¥µÄ5ÄêÖÐÒ»Ö±¹¥»÷Å·ÃÀÈÕº«µÈµØÓòµÄ×éÖ¯


3ÔÂ28ÈÕ±¨µÀ³Æ£¬Ð·¢ÏֵĺڿÍÍÅ»ïAPT43×Ô2018ÄêÒÔÀ´Ò»Ö±Õë¶ÔÃÀ¹ú¡¢Å·ÖÞ¡¢ÈÕ±¾ºÍº«¹úµÄÕþ¸®¡¢Ñ§ÊõºÍÖÇÄÒÍÅÏà¹Ø×éÖ¯ ¡£APT43ʹÓÃÓã²æÊ½µöÓãÓʼþÀ´ÇÔȡĿ±êµÄÕÊ»§Æ¾¾Ý£¬È»ºóÒÔÄ¿±êÈËÎïµÄÉí·ÝµÇ¼²¢×ÔÐÐÖ´ÐÐÇ鱨ÊÕ¼¯ ¡£APT43»¹ÀûÓöñÒâAndroidÓ¦Óã¬Õë¶Ô¼ÓÃÜ»õ±ÒÁìÓò ¡£Mandiant³ÂËß˵£¬ÆäËûÑо¿ÈËÔ±ÔÚ¹ýÈ¥Ôø·¢ÏÖÁËAPT43»î¶¯£¬µ«Í¨³£½«Æä¹éÒòÓÚKimsuky»òThalium ¡£


https://www.mandiant.com/resources/reports/apt43-north-korea-cybercrime-espionage


5¡¢´óÁ¿Ä¾Âí»¯Torä¯ÀÀÆ÷°²×°·¨Ê½Õë¶Ô¶íÂÞ˹ºÍ¶«Å·µØÓò


3ÔÂ28ÈÕ£¬Kaspersky³ÆÆä·¢ÏÖÁË´óÁ¿Ä¾Âí»¯Torä¯ÀÀÆ÷°²×°·¨Ê½£¬Ö÷ÒªÕë¶Ô¶íÂÞ˹ºÍ¶«Å·µØÓò ¡£ÕâЩ°²×°·¨Ê½°üÂÞÒ»¸ö³ß¶È°æ±¾µÄTorä¯ÀÀÆ÷£¬ÒÔ¼°Ò»¸öÌØ±ðµÄ¿ÉÖ´ÐÐÎļþ£¬Òþ²ØÔÚÊÜÃÜÂë±£»¤µÄRARÖÐ ¡£Torä¯ÀÀÆ÷ÔÚǰ̨Æô¶¯Ê±£¬¸ÃÎļþÔÚºǫ́ÌáÈ¡¶ñÒâÈí¼þ ¡£¸Ã¶ñÒâÈí¼þ»á¼àÊÓ¼ôÌù°åÖпÉʶ´ËÍâ¼ÓÃÜÇ®°üµØÖ·£¬²¢ÔÚ¼ì²âµ½Ê±½«ÆäÌæ»»Îª¹¥»÷ÕߵļÓÃÜ»õ±ÒµØÖ· ¡£ÔÚ2022Äê8ÔÂÖÁ2023Äê2ÔÂÆÚ¼ä£¬Ñо¿ÈËÔ±ÔÚ52¸ö¹ú¼Ò/µØÓò¼ì²âµ½16000¸ö´ËÀàTor°²×°·¨Ê½µÄ±äÌå ¡£


https://securelist.com/copy-paste-heist-clipboard-injector-targeting-cryptowallets/109186/


6¡¢µçÐŹ«Ë¾LumenÅû¶Æä½üÆÚÔâµ½µÄÁ½Æð¹¥»÷ʼþµÄÏêÇé


3ÔÂ28ÈÕ±¨µÀ£¬µçÐŹ«Ë¾Lumen TechnologiesÅû¶ÁËÆä½üÆÚÔâµ½µÄÁ½Æð¹¥»÷ʼþ ¡£Ê×ÏÈ£¬¸Ã¹«Ë¾ÔÚÉÏÖÜ·¢ÏÖÆä²¿ÃÅÖ§³Ö·Ö¶ÎÍйܷþÎñµÄ·þÎñÆ÷ѬȾÁËÀÕË÷Èí¼þ ¡£ÔÚ·¢ÏÖÀÕË÷¹¥»÷ºó£¬¸Ã¹«Ë¾¼Ó¹ÌÁËÄþ¾²Èí¼þ²¢·¢ÏÖÁËÁíÒ»Æð¹¥»÷ʼþ ¡£ÔÚÕâµÚ¶þ´ÎʼþÖУ¬¹¥»÷ÕßÈëÇÖÁ˹«Ë¾µÄÄÚ²¿ÐÅÏ¢¼¼Êõϵͳ£¬°²×°¶ñÒâÈí¼þ²¢ÇÔÈ¡Êý¾Ý ¡£LumenÒѽ«´ËÊÂִ֪ͨ·¨²¿ÃÅ£¬²¢ÏòÊÜÓ°ÏìµÄ¿Í»§³ÂËßÁËÕâһʼþ ¡£


https://securityaffairs.com/144113/hacking/lumen-suffered-ransomware-attack.html