BuyGoodsÅäÖôíÎóй¶198GBÄÚ²¿Êý¾ÝºÍÓû§ÐÅÏ¢

Ðû²¼Ê±¼ä 2024-01-26
1. BuyGoodsÅäÖôíÎóй¶198GBÄÚ²¿Êý¾ÝºÍÓû§ÐÅÏ¢


1ÔÂ24ÈÕ£¬ÍøÂçÄþ¾²Ñо¿Ô± Jeremiah Fowler ×î½ü·¢ÏÖÁËÒ»¸öÅäÖôíÎóµÄÔÆÊý¾Ý¿â£¬µ¼Ö´óÁ¿Ãô¸ÐÊý¾Ý̻¶ ¡£ÊÜÓ°ÏìµÄÊý¾Ý¿â°üÂÞ¹éÊôÓÚBuyGoods.com ¡£Ì»Â¶µÄÊý¾Ý¿â¾Þϸ×Ü¼Æ 198.3 GB£¬È±·¦ÈκÎÐÎʽµÄÄþ¾²ÈÏÖ¤£¬¿É¹©¹«ÖÚ¹ûÈ»·ÃÎÊ ¡£Õâ¸öδÊܱ£»¤µÄÊý¾Ý¿âÖÐÓÐÁè¼Ý 260,000 Ìõ¼Ç¼£¬°üÂÞÈ«ÃæµÄÐÅÏ¢ ¡£Õâ°üÂÞÓйØÁªÓª¹«Ë¾¸¶¿î¡¢ÍË¿î½»Òס¢·¢Æ±¡¢»á¼Æ¼Ç¼ºÍÖÖÖÖÆäËûÐÎʽµÄÊý¾ÝµÄÏêϸÐÅÏ¢ ¡£¸üÔã¸âµÄÊÇ£¬Ì»Â¶µÄ·þÎñÆ÷»¹Ì»Â¶ÁË¿Í»§ºÍÁ¥Êô¹«Ë¾µÄ¸öÈ˼Ǽ£¬ÆäÖаüÂ޸߶ÈÃô¸ÐµÄ¸öÈËÉí·ÝÐÅÏ¢£¨PII£©ºÍÁ˽âÄãµÄ¿Í»§£¨KYC£©Êý¾Ý ¡£ÕâЩ̻¶µÄÐÅÏ¢°üÂÞ¿Í»§µÄ×ÔÅÄÕÕÒÔ¼°ËûÃǵĸöÈËÉí·ÝÖ¤¡¢Ö´ÕÕ¡¢»¤ÕÕ£¬ÉõÖÁδ¾­±à¼­µÄÐÅÓÿ¨ÏêϸÐÅÏ¢ ¡£´Ë´ÎÒþ˽й¶Ê¼þµÄÈ«ÇòÓ°Ïì¿ÉÄÜÊǾ޴óµÄ£¬ÒòΪÕâЩ¼Ç¼Éæ¼°À´×ÔÊÀ½ç¸÷µØµÄ¸öÈË ¡£


2. »ÝÆÕÏòÃÀ¹ú¼à¹Ü»ú¹¹Åû¶ÆäÔâµ½Cozy BearµÄÈëÇÖ


1ÔÂ25ÈÕ£¬¼¼ÊõÖÆÔìÉÌ»ÝÆÕÆóÒµ¹«Ë¾ (HPE) ÖÜÈýÌåÏÖ£¬ÒÉËÆÓë¶íÂÞ˹Õþ¸®ÓÐÁªÏµµÄºÚ¿Í½øÈëÁ˸ù«Ë¾»ùÓÚÔƵĵç×ÓÓʼþ»·¾³ ¡£ÓëCozy Bear£¨Ò²³ÆΪ Midnight Blizzard£©ÓйصĺڿÍÒѾ­ÇÖÈëÆäÍøÂ磬²¢»¨·ÑÊýÔÂʱ¼äÇÔÈ¡Êý¾Ý ¡£¸Ã¹«Ë¾Ã»ÓлØÓ¦ÓйØ˭֪ͨËûÃÇÕâһʼþµÄÖÃÆÀÇëÇó ¡£¹¥»÷»î¶¯´Ó 2023 Äê 5 Ô¿ªÊ¼£¬¸Ã×éÖ¯Ö÷Òª±»³ÆΪ APT29£¬¾ÝÐÅÊǶíÂÞ˹¶ÔÍâÇ鱨¾Ö (SVR) µÄÒ»²¿ÃÅ£¬ÂôÁ¦Íâ¹ú¼äµý»î¶¯ºÍµç×Ó¼àÊÓ ¡£ÕâЩºÚ¿ÍÊǶíÂÞ˹¶ÔÃÀ¹úһЩ×î¾ßÆÆ»µÐԵĹ¥»÷µÄÄ»ºóºÚÊÖ£¬°üÂÞ 2020 Äê SolarWinds ºÚ¿Í¹¥»÷ºÍ 2016 Äê¶ÔÃñÖ÷µ³È«¹úίԱ»áµÄ¹¥»÷ ¡£


3. Arctic Wolf LabsÆعâÓÃGo¿ª·¢µÄCherryLoader


1ÔÂ24ÈÕ£¬CherryLoader Åû×ÅÎÞ¹¼µÄÍâÒ½øÐÐÆÛÆ­£¬Î±×°³ÉºÏ·¨µÄ CherryTree Ìõ¼ÇÓ¦Ó÷¨Ê½ ¡£È»¶ø£¬ÔÚÕâ¸öÍâ±íÖ®ÏÂÒþ²Ø×ÅÒ»¸ö½Æ»«¶øΣÏյŤ¾ß£¬Ö¼ÔÚÒÔ¾ªÈ˵ÄЧÂÊÉø͸ϵͳ ¡£Í¨¹ýÀûÓà Go µÄÇ¿´ó¹¦Ð§£¬CherryLoader ÒýÈëÁ˶ñÒâÈí¼þÏÂÔØÆ÷ÖÐÒÔǰδÔø¼û¹ýµÄÄ £¿é»¯Ë®Æ½ºÍÁé»îÐÔ£¬Ê¹¹¥»÷ÕßÄܹ»½»»»Â©¶´¶øÎÞÐèÖØбàÒë ¡£CherryLoader µÄ¹¥»÷Á´¼ÈÅÓ´óÓÖÓÐЧ ¡£×î³õ£¬Êܺ¦Õß´ÓÌض¨µÄ IP µØÖ·½ÓÊÕ¶ñÒâÈí¼þ£¬µ¼ÖÂÏÂÔØÁ½¸öÎļþ£ºÒ»¸öÊÜÃÜÂë±£»¤µÄ RAR ÎļþºÍÒ»¸öÂôÁ¦½âѹ RAR ÄÚÈݵĿÉÖ´ÐÐÎļþ ¡£½âѹºóµÄÄÚÈÝÏÔʾÁËÒ»¸ö Golang ¶þ½øÖÆÎļþÒÔ¼°ÆäËûÎļþ£¬ÕâЩ¶¼ÊǼÓÔØ·¨Ê½¹¤¾ß°üµÄÒ»²¿ÃÅ£¬Ö¼ÔÚͨ¹ý°þÀë¶þ½øÖÆÎļþºÍÆÆ»µµ¼ÈëµØÖ·±íµÈ¼¼ÊõÀ´×è°­·ÖÎöÊÂÇé ¡£CherryLoader µÄÖ´ÐÐÉæ¼°Ò»¸ö¶à²½Öè¹ý³Ì£¬´ÓÃÜÂë¼ì²é¿ªÊ¼£¬È»ºóʹÓüòµ¥µÄ XOR Ëã·¨½âÃÜǶÈëÎļþ ¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¸Ã½âÃܹý³Ì²»ÒÀÀµÓÚÊäÈëµÄÃÜÂ룬ÕâÌåÏÖÆäÖ÷Òª×÷ÓÃÊÇ×èÖ¹·ÖÎö¶ø²»ÊÇÄþ¾² ¡£


4. GKE¼¯ÈºÑÏÖØ©¶´Sys:All¿Éµ¼ÖÂ25Íò¸ö¼¯Èº±»¿ØÖÆ


1ÔÂ24ÈÕ£¬ÍøÂçÄþ¾²Ñо¿ÈËÔ±·¢ÏÖÁËÒ»¸öÓ°Ïì Google Kubernetes Engine (GKE) µÄ©¶´£¬ÓµÓÐ Google ÕÊ»§µÄÍþв¼ÓÈëÕß¿ÉÄÜ»áÀûÓø鶴À´¿ØÖÆ Kubernetes ¼¯Èº ¡£ÔÆÄþ¾²¹«Ë¾ Orca½«ÕâÒ»ÑÏÖØȱÏÝ´úºÅΪSys:All  ¡£¾ÝÔ¤¼Æ£¬¶à´ï 250,000 ¸ö»îÔ¾µÄ GKE ¼¯ÈºÈÝÒ×Êܵ½¹¥»÷ ¡£system:authentiated group ÊÇÒ»¸öÌØÊâµÄ×飬°üÂÞËùÓо­¹ýÉí·ÝÑéÖ¤µÄʵÌ壬°üÂÞÈËÀàÓû§ºÍ·þÎñÕÊ»§ ¡£Òò´Ë£¬µ±¹ÜÀíÔ±ÎÞÒâÖÐÊÚÓèËü¹ýÓÚ¿íËɵĽÇɫʱ£¬¿ÉÄܻᷢÉúÑÏÖغó¹û ¡£Sys:All Òѱ»·¢ÏÖÓ°ÏìÖÚ¶à×éÖ¯£¬µ¼ÖÂÖÖÖÖÃô¸ÐÊý¾Ý̻¶£¬ÀýÈç JWT ÁîÅÆ¡¢GCP API ÃÜÔ¿¡¢AWS ÃÜÔ¿¡¢Google OAuth ƾ֤¡¢Ë½Ô¿ºÍÈÝÆ÷×¢²á±íƾ֤£¬ÆäÖÐ×îºóÒ»¸ö¿ÉÄÜÈ»ºóÓÃÓÚ¶ÔÈÝÆ÷¾µÏñ½øÐÐľÂí»¯ ¡£ÔÚÏò Google ÂôÁ¦ÈεØÅû¶ºó£¬¸Ã¹«Ë¾ÒѽÓÄÉ´ëÊ©×èÖ¹½« system:authentiated ×é°ó¶¨µ½ GKE 1.28 ¼°¸ü¸ß°æ±¾ÖÐµÄ cluster-admin ½ÇÉ« ¡£


5. ˼¿ÆÐÞ¸´Éæ¼°¶à¸ö²úÎïµÄRCE©¶´CVE-2024-20253


1ÔÂ24ÈÕ£¬Ë¼¿ÆÒѾ­ÐÞ¸´ÁËͳһͨÐźÍÁªÂçÖÐÐĽâ¾ö·½°¸µÄÒ»¸öÒªº¦Äþ¾²Â©¶´£¬¸Ã©¶´¿ÉÄÜÈÃδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄÉ豸ÉÏÖ´ÐÐÈÎÒâ´úÂë ¡£¸ÃÄþ¾²Â©¶´¹Ù·½±àºÅΪ CVE-2024-20253£¬ÔÚ CVSS ÉϵÄÑÏÖØÆ·¼¶¸ß´ï 9.9 ¡£CVE-2024-20253 µÄºËÐÄÔÚÓÚÒ»¸öΣÏÕµÄÄþ¾²Â©¶´£ºÔÚ½«Óû§ÌṩµÄÊý¾ÝÉãÈëÄÚ´æʱ¶ÔÆä½øÐв»Í×´¦Öà ¡£´ËȱÏÝΪδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß´ò¿ªÁË´óÃÅ£¬¿ÉÒÔÖÆ×÷¶ñÒâÏûÏ¢²¢½«Æä·¢Ë͵½Ò×Êܹ¥»÷µÄÉè±¹ØÁ¬ÄÕìÌý¶Ë¿Ú ¡£¸Ã©¶´Ó°ÏìÒÔÏÂĬÈÏÅäÖõÄ˼¿Æ²úÎïPCCE¡¢Unified CM¡¢UCCEºÍUCCXµÈ ¡£


6. Ñо¿ÍŶÓÐû²¼APT10µÄ¶ñÒ⹤¾ßLODEINFOµÄ·ÖÎö³ÂËß


1ÔÂ24ÈÕ£¬ÔÚÊý×ÖÊÀ½çµÄÒõ°µ½ÇÂ䣬ÍøÂçÄþ¾²·ÀÓùÕߺ͹¥»÷ÕßÖ®¼äµÄÕ½¶·²»Í£¼¤ÁÒµØÕ¹¿ª£¬Ò»¸öеĶÔÊÖÒѾ­·ºÆð£¬ËûÃÇʹÓÃÅÓ´óµÄÆÛÆ­ºÍÌӱܹ¤¾ß£ºLODEINFO¶ñÒâÈí¼þ ¡£ÕâÖÖÎÞÎļþÍþв×Ô 2019 Äê 12 ÔÂÒÔÀ´Ò»Ö±À§ÈÅ×ÅÍøÂç¿Õ¼ä£¬´ú±í×ÅÍøÂç·¸×ï·Ö×Ó¼ÆıµÄÖØ´óת±ä£¬ÌرðÊÇÕë¶ÔÈÕ±¾²¿ÃÅ£¬°üÂÞýÌå¡¢Íâ½»¡¢¹«¹²»ú¹¹¡¢¹ú·À¹¤ÒµºÍÖÇ¿âµÄÍøÂç·¸×ï·Ö×Ó¼ÆıµÄÖØ´óת±ä ¡£×î½ü£¬ ITOCHU Cyber & Intelligence Inc.µÄÄþ¾²Ñо¿ÈËÔ± ¡£·ÖÎöÁË LODEINFO ¶ñÒâÈí¼þµÄÿ¸ö°æ±¾²¢·¢ÏÖÁ˱仯 ¡£

LODEINFO ÊÇÎÛÃûÕÑÖøµÄ APT ×éÖ¯ APT10 µÄÏȷ棬չʾÁËÍøÂçÍþвµÄ¾ªÈËÑݱä ¡£Ëüͨ¹ý¿´ËÆÎÞº¦µÄÓã²æʽÍøÂçµöÓãµç×ÓÓʼþÉø͸ϵͳ£¬ÀûÓöñÒâ Word ÎĵµÀ´Ö´ÐÐÆäÏÕ¶ñµÄÒé³Ì ¡£×î³õҲʹÓà Excel Îļþ£¬µ«¹¥»÷Õ߸ïÐÂÁËÒªÁìÒÔÌá¸ßÀÖ³ÉÂÊ ¡£