INC RANSOM ´ÓËÕ¸ñÀ¼ NHS ÖÐÇÔÈ¡ 3TB µÄÊý¾Ý

Ðû²¼Ê±¼ä 2024-03-29
1. INC RANSOM ´ÓËÕ¸ñÀ¼ NHS ÖÐÇÔÈ¡ 3TB µÄÊý¾Ý


3ÔÂ27ÈÕ£¬INC ÀÕË÷ÀÕË÷ÍŻォËÕ¸ñÀ¼¹ú¼ÒÒ½ÁÆ·þÎñÌåϵ (NHS) Ìí¼Óµ½Æä Tor й¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥ÖÐ ¡£¸ÃÍøÂç·¸×ï×éÖ¯Éù³ÆÇÔÈ¡ÁË 3 TB µÄÊý¾Ý£¬²¢ÍþвҪй¶ÕâЩÊý¾Ý ¡£ËÕ¸ñÀ¼µÄ NHS£¨¼´¹úÃñÒ½ÁÆ·þÎñÌåϵ£©ÊÇΪËÕ¸ñÀ¼·þÎñµÄ¹«¹²×ÊÖúµÄÒ½ÁƱ£½¡ÏµÍ³ ¡£ËüÌṩ¹ã·ºµÄÒ½ÁƱ£½¡·þÎñ£¬°üÂÞÒ½Ôº¡¢È«¿ÆÒ½Éú (GP)¡¢ÐÄÀí½¡¿µ·þÎñºÍÉçÇøÒ½ÁƱ£½¡ ¡£ËÕ¸ñÀ¼Õþ¸®ÂôÁ¦¼à¶½ËÕ¸ñÀ¼µÄ NHS£¬ÆäÔË×÷ÓëÓ¢¸ñÀ¼¡¢Íþ¶ûÊ¿ºÍ±±°®¶ûÀ¼µÄ NHS ϵͳÀ뿪 ¡£NHSScotland Ä¿Ç°ÓµÓÐÔ¼ 140000 ÃûÔ±¹¤£¬ÂþÑÜÔÚ 14 ¸öµØÓò NHS ίԱ»á¡¢7 ¸ö NHS ÌرðίԱ»áºÍ 1 ¸ö¹«¹²ÎÀÉú»ú¹¹ ¡£Ã¿¸ö NHS ίԱ»á¶¼¶ÔËÕ¸ñÀ¼²¿³¤ÂôÁ¦£¬²¢µÃµ½ËÕ¸ñÀ¼Õþ¸®ÎÀÉúºÍÉç»á±£½¡ÀíÊ»áµÄÖ§³Ö ¡£µØÓò NHS ίԱ»áÂôÁ¦± £»¤ºÍ¸ÄÉÆÆäÈËÃñµÄ½¡¿µ²¢ÌṩһÏßÒ½ÁƱ£½¡·þÎñ ¡£Ìرð NHS ίԱ»áͨ¹ýÌṩһϵÁÐÖØÒªµÄר¼ÒºÍ¹ú¼Ò·þÎñÀ´Ö§³ÖµØÓò NHS ίԱ»á ¡£


https://securityaffairs.com/161143/data-breach/inc-ransom-hacked-national-health-service-of-scotland.html


2. Stork ¼à¿Ø¹¤¾ßÖеÄ©¶´¿ÉÄܵ¼Ö·þÎñÆ÷±»½Ù³Ö


2ÔÂ27ÈÕ£¬Äþ¾²Ñо¿ÈËÔ±ÔÚ Stork Öз¢ÏÖÁËÒ»¸öÑÏÖØ©¶´(CVE-2024-28872)£¬Stork ÊÇ Kea DHCP ·þÎñÆ÷µÄÁ÷ÐпªÔ´ÍøÂç¼à¿Ø¹¤¾ß ¡£Õâ¸öȱÏÝ¿ÉÄܵ¼Ö¹¥»÷Õß¿ÉÄÜ»á½Ù³Ö Stork ·þÎñÆ÷¡¢ÆÆ»µÃô¸ÐÊý¾Ý²¢ÆÆ»µ»ù±¾ÍøÂç·þÎñ ¡£¸Ã©¶´´æÔÚÓÚ Stork ÑéÖ¤ TLS Ö¤ÊéµÄ·½Ê½ÖÐ ¡£¹¥»÷Õß¿ÉÒÔͨ¹ý´Ó Stork ·þÎñÆ÷»ñÈ¡ÓÐЧµÄ TLS Ö¤Ê鲢ʹÓÃËüÁ¬½Óµ½ Stork ÊðÀí£¨ÓëÊܼà¿Ø·þÎñÒ»ÆðÔËÐеÄÈí¼þ£©À´ÀûÓôËȱÏÝ ¡£Ò»µ©½¨Á¢Á¬½Ó£¬¹¥»÷Õ߾ͿÉÒÔÏòÊܼà¿ØµÄ·þÎñ£¨ÀýÈç Kea »ò BIND 9£©·¢Ë;ßÓÐÌáÉýȨÏ޵ĶñÒâÃüÁî ¡£¾¡¿ì½« Stork ¸üе½×îеÄÐÞ²¹°æ±¾£¨1.15.1 »ò¸ü¸ß°æ±¾£© ¡£


https://securityonline.info/cve-2024-28872-vulnerability-in-stork-monitoring-tool-could-enable-server-takeover/


3. WarzoneRAT ¾íÍÁÖØÀ´£¬²¿ÊðÅÓ´óµÄ¶à½×¶Î¹¥»÷


3ÔÂ27ÈÕ£¬ WarzoneRAT£¨Ò²³ÆΪ Avemaria£©ÔÚ 2 ÔÂ·Ý FBI ¿ÛѺÆä»ù´¡ÉèÊ©µ¼Ö¶ÌÔÝÖжϺó¾íÍÁÖØÀ´ ¡£Æ¾¾ÝCyble Ñо¿ÓëÇ鱨ʵÑéÊÒµÄÒ»·ÝгÂËß(CRIL)£¬ÍþвÐÐΪÕßÏÖÔÚÕýÔÚÃØÃÜ¡¢¶à½×¶Î¹¥»÷Öлý¼«²¿ÊðÕâÖÖÔöÇ¿ÐÍ RAT ¡£×îÐ嵀 WarzoneRAT»î¶¯Ö÷Ҫͨ¹ýÒÔË°ÊÕΪÖ÷ÌâµÄÀ¬»øÓʼþÀ´Õë¶ÔÊܺ¦Õߣ¬ÇÉÃîµØÀûÓü°Ê±ÇÒ¾­³£ÒýÆð½¹ÂǵÄÖ÷ÌâÀ´Ôö¼ÓÓû§´ò¿ª¶ñÒ⸽¼þµÄ¿ÉÄÜÐÔ ¡£WarzoneRAT µÄ¾íÍÁÖØÀ´ÌáÐÑÈËÃÇ£¬¼´Ê¹ÊÇÖжϵĶñÒâÈí¼þ²Ù×÷Ò²¿ÉÄÜ»áѸËÙ»Ö¸´£¬¶øÇÒͨ³ £»áÒÔ¸üÅÓ´óµÄÐÎʽ»Ö¸´ ¡£Ö÷¶¯¾¯ÌèºÍ·Ö²ã·ÀÓù¼Æı¶ÔÓÚ¸öÈ˺Í×éÖ¯± £»¤×Ô¼ºÃâÊÜÕâÖÖ²»Í£±ä»¯µÄÍþвÖÁ¹ØÖØÒª ¡£


https://securityonline.info/infamous-warzonerat-malware-returns-deploys-sophisticated-multi-stage-attacks/


4. ÒþÃصÄРGolang ľÂíÀûÓÃÐé¼ÙÖ¤Êé½øÐÐÌÓ±ÜͨÐÅ


3ÔÂ27ÈÕ£¬Äþ¾²Ñо¿ÈËÔ±·¢ÏÖÁËÒ»ÖÖÓà Golang ±à³ÌÓïÑÔ±àдµÄ½Æ»«µÄÐÂľÂí ¡£ÕâÖÖÒõÏյĶñÒâÈí¼þ½ÓÄÉһϵÁÐÆÛÆ­¼Æı£¬°üÂÞµØÀí¼ì²éºÍ°²×°ÆÛÕ©ÐÔ¸ùÖ¤Ê飬ÒÔά³ÖÓëÆäÃüÁîºÍ¿ØÖÆ (C2) ·þÎñÆ÷µÄÒþ²ØͨÐÅͨµÀ ¡£ÕâÖÖÅÓ´óµÄÌØÂåÒÁľÂíÊ×ÏÈÅÄÉãÊÜѬȾϵͳµÄ¿ìÕÕ£¬¿ÉÄÜ»áÊÕ¼¯ÓÐÕë¶ÔÐԵĹ¥»÷µÄÖØÒªÐÅÏ¢ ¡£È»ºó£¬Ëü»á¶·µ¨µØÔÚ Windows ×¢²á±íÖа²×°Î±ÔìµÄ¸ùÖ¤Êé ¡£Õâһа¶ñ²½ÖèʹÆäÄܹ»À¹½Ø²¢¿ÉÄÜÀûÓüÓÃÜµÄ HTTPS Á÷Á¿£¬´Ó¶øʹÓû§ÈÝÒ×ÔâÊÜÊý¾Ý͵ÇÔ ¡£ËäȻûÓÐÌض¨µÄ¶ñÒâÈí¼þ¼Ò×åÓë¸ÃľÂíÏà¹Ø£¬µ«Ñо¿ÈËÔ±¾¯¸æ˵£¬ÔÚ֮ǰÓë PureLog Stealer¡¢AgentTesla ºÍ GuLoader µÈÎÛÃûÕÑÖøµÄÍþвÏà¹ØµÄ»î¶¯ÖÐÒѾ­·¢ÏÖÁËËùÉæ¼°µÄ IP ºÍ URL µØÖ· ¡£


https://securityonline.info/stealthy-new-golang-trojan-exploits-fake-certificates-for-evasive-communication/


5. CISA Ðû²¼ÍøÂçʼþ³ÂËß¹æÔò²Ý°¸


3ÔÂ28ÈÕ£¬ÃÀ¹ú×î¸ßÍøÂçÄþ¾²»ú¹¹Ðû²¼ÁËÒ»ÏîйæÔòµÄ³õ¸å£¬Ïêϸ˵Ã÷ÁËÒªº¦»ù´¡ÉèÊ©×éÖ¯ÐèÒªÈçºÎÏòÁª°îÕþ¸®³ÂËßÍøÂç¹¥»÷ ¡£ÍøÂçÄþ¾²ºÍ»ù´¡ÉèÊ©Äþ¾²¾Ö (CISA)ƾ¾Ý¡¶Òªº¦»ù´¡ÉèÊ©ÍøÂçʼþ³ÂËß·¨¡·Ïò¡¶Áª°î¹«±¨¡·Ðû²¼ÁË447 Ò³µÄ¹æÔò£¬ÔÊÐí¹«ÖÚ¶ÔÆä·¢±íÆÀÂÛ ¡£¹úÍÁÄþ¾²²¿²¿³¤ÑÇÀúº¼µÂÂÞ¡¤ÂíÔ¼¿¨Ë¹ÌåÏÖ£¬ÕâЩÐÅÏ¢½«Ê¹ CISA ºÍÆäËû»ú¹¹Äܹ»¸üºÃµØÓ¦¶Ôʼþ²¢ÕÒ³öÃÀ¹úÒªº¦»ù´¡ÉèÊ©Öеĵ¥±¡»·½Ú ¡£CIRCIA ÒªÇóijЩҪº¦»ù´¡ÉèÊ©×éÖ¯ÔÚ 72 СʱÄÚ³ÂËßÍøÂçʼþ£¬²¢ÔÚ 24 СʱÄÚ³ÂËßÀÕË÷Èí¼þ¸¶¿î ¡£¸ÃÖ´·¨º­¸ÇµÄʼþ°üÂÞ¡°¶Ô×éÖ¯µÄÔË×÷ÄÜÁ¦»ò¹ú¼ÒÄþ¾²¡¢¹«¹²½¡¿µ»òÄþ¾²Ôì³ÉÖØ´óË𺦻ò×é³ÉÖØ´óÍþв¡±µÄʼþ ¡£


https://therecord.media/cisa-publishes-circia-rule-cyber-incident-reporting


6. µÂ¿ËÈø˹ÖݺÍ×ôÖÎÑÇÖݵÄÊÐÕþ·þÎñÔâµ½ÀÕË÷¹¥»÷


3ÔÂ28ÈÕ£¬ÃÀ¹ú¸÷µØµÄ¹ú¼Ò»ú¹¹¼ÌÐøÃæÁÙÀÕË÷Èí¼þ¹¥»÷µÄ×ÌÈÅ ¡£×ôÖÎÑÇÖݼª¶ûĬÏØÕþ¸®ÔÚÆäÍøÕ¾ÉÏÐû²¼Í¨Öª£¬¾¯¸æÀÕË÷Èí¼þ¹¥»÷ÕýÔÚÓ°ÏìÆäÏò 30000 ¶àÃû¾ÓÃñÌṩ·þÎñµÄÄÜÁ¦ ¡£¡°¼ª¶ûĬÏØ×î½ü·¢ÏÖ²¢ÏìÓ¦ÁËÀÕË÷Èí¼þʼþ£¬²¢ÒÑʹÊÜÓ°ÏìµÄϵͳÀëÏߣ¬Í¬Ê±ÎÒÃÇÖÂÁ¦ÓÚÄþ¾²µØ± £»¤ºÍ»Ö¸´·þÎñ ¡£Óë´Ëͬʱ£¬¹«ÖÚÓ¦¸ÃÔ¤Áϵ½ÏØÕþ¸®»áÒò´ËÔì³ÉÑÓÎó ¡£¡±Í¨Öª³Æ ¡£¼ª¶ûĬÏØÏòÁª°îÖ´·¨²¿ÃÅ·¢³öÁ˾¯±¨£¬²¢Æ¸ÇëÁËÒ»¼ÒÍøÂçÄþ¾²¹«Ë¾À´½â¾ö´Ë´Î¹¥»÷Ôì³ÉµÄÖжÏÎÊÌâ ¡£¸»¶û¶ÙÏØÊÇÑÇÌØÀ¼´óµÄËùÔڵأ¬ÔÚ 1 Ô·ÝÔâÊÜ LockBit ÀÕË÷Èí¼þÍŻ﹥»÷ºó£¬¸ÃÏØÈÔÔÚ»Ö¸´Òªº¦·þÎñ ¡£  


https://therecord.media/texas-georgia-municipalities-face-disruptions-from-ransomware