RhysidaÀÕË÷Èí¼þÍÅ»ïÃé×¼²Ð¼²ÈË·ÇÓªÀû×éÖ¯Easterseals

Ðû²¼Ê±¼ä 2024-10-25
1. RhysidaÀÕË÷Èí¼þÍÅ»ïÃé×¼²Ð¼²ÈË·ÇÓªÀû×éÖ¯Easterseals


10ÔÂ24ÈÕ£¬RhysidaÀÕË÷Èí¼þÍÅ»ï½üÈÕ½«Ä¿±êתÏòÁËÖªÃû²Ð¼²ÈË·ÇÓªÀû×éÖ¯¸´Éú½Ú·âÓ¡(Easterseals)£¬ÊÔͼÀÕË÷130ÍòÃÀÔª ¡£¸Ã×é֯Ϊ²Ð¼²¶ùͯ¡¢ÀÏÄêÈË¡¢ÍËÎé¾üÈ˵ÈÌṩ֧³Ö ¡£¾ÝÃåÒòÖݼà¹Ü»ú¹¹Îļþ£¬EastersealsλÓÚÒÁÀûŵÒÁÖÝÖв¿µÄ·ÖÖ§»ú¹¹ÔÚ4ÔÂÔâÓöÁËÍøÂç¹¥»÷£¬µ¼ÖÂ14,855È˵ĸöÈËÐÅϢй¶£¬°üÂÞÈ«Ãû¡¢µØÖ·¡¢¼ÝʻִÕÕ¡¢Éç»áÄþ¾²ºÅÂë¡¢Ò½ÁÆÐÅÏ¢µÈ ¡£·¢ÏÖ´Ëʼþºó£¬EastersealsÁ¢¼´ÇжÏÍøÂç·ÃÎÊ£¬²¢Æ¸ÇëרҵÍøÂçÄþ¾²¹«Ë¾½øÐÐÈ¡Ö¤ÊÓ²ì ¡£RhysidaÔÚÆäйÃÜÍøÕ¾ÉÏÐû²¼ÁËEastersealsµÄÐÅÏ¢£¬²¢ÒªÇóÔÚ10ÔÂ30ÈÕÇ°Ö§¸¶20±ÈÌرÒ ¡£´ËÇ°£¬RhysidaÒѶԶà¼ÒÒ½ÁÆ»ú¹¹Ìᳫ¹¥»÷£¬°üÂÞÖ¥¼Ó¸ç°²ÓëÂÞ²®ÌØH.¬Àï¶ùͯҽԺµÈ£¬²¢ÔÚÈ¥Äê12Ô¶ÔÊÀ½ç»ù¶½½Ì»áÁªºÏ»áÌᳫ¹¥»÷ ¡£


https://therecord.media/easterseals-central-illinois-data-breach


2. Cisco Talos½Ò¶TA866ÅÓ´ó¼Æı¼°ÆäÓëWarmCookie¶ñÒâÈí¼þµÄÁªÏµ


10ÔÂ23ÈÕ£¬Cisco Talos½Ò¶ÁËÍþвÐÐΪÕßTA866£¨ÓÖÃûAsylum Ambuscade£©µÄÅÓ´ó¼ÆıºÍÆäÓëBadSpace¼Ò×åµÄWarmCookie¶ñÒâÈí¼þÖ®¼äµÄÁªÏµ ¡£TA866×Ô2020ÄêÒÔÀ´Ò»Ö±»îÔ¾ÓÚ¾­¼ÃÄ¿µÄ¶ñÒâÈí¼þ»î¶¯ºÍ¼äµý»î¶¯£¬½ÓÄɶà½×¶ÎѬȾÁ´£¬°üÂÞ¶ñÒâJavaScriptÏÂÔØ·¨Ê½¡¢MSI°ü¡¢WasabiSeedÏÂÔØÆ÷¡¢Screenshotter¶ñÒâÈí¼þºÍAHK BotÄ£¿é»¯¶ñÒâÈí¼þ ¡£WarmCookie¶ñÒâÈí¼þÓëTA866´æÔÚÁªÏµ£¬¹²ÏíÓÕ¶üÖ÷Ìâ¡¢»ù´¡ÉèÊ©¡¢CSharp-Streamer-RATºÍCobalt Strike×÷ΪºóÐøÔغÉ£¬²¢Ê¹Óñà³ÌÉú³ÉµÄSSLÖ¤Êé ¡£WarmCookieͨ¹ý¶ñÒâÀ¬»øÓʼþºÍ¹ã¸æÁ÷´«£¬ÌṩºóÃŹ¦Ð§ ¡£TA866µÄÑݱä±íÃ÷×éÖ¯ÔÚ·ÀÓùÍøÂçÍþв·½ÃæÃæÁÙÅÓ´óÌôÕ½£¬ÐèÒªÁ˽â×îÐÂÍþвÇ鱨²¢ÊµÊ©ÏȽøÄþ¾²´ëÊ© ¡£


https://hackread.com/ta866-group-warmcookie-malware-espionage-campaign/


3. Webflow³É¼ÓÃÜ»õ±ÒµöÓã¹¥»÷й¤¾ß


10ÔÂ23ÈÕ£¬Netskope Threat LabsµÄ×îÐÂÑо¿ÏÔʾ£¬Õë¶Ô¼ÓÃÜ»õ±ÒÇ®°üµÄÍøÂçµöÓã¹¥»÷ÔÚ2024Äê4ÔÂÖÁ9ÔÂÆڼ伤Ôö£¬ÕâЩ¹¥»÷ÀûÓÃÁ÷ÐеÄÍøÕ¾¹¹½¨Æ÷WebflowÖÆ×÷µöÓãÒ³Ã棬ģ·ÂºÏ·¨µÄ¼ÓÃÜÇ®°üÍøÕ¾£¬ÈçCoinbase¡¢MetaMaskµÈ£¬ÒÔ¼°¹«Ë¾ÍøÂçÓʼþƽ̨ºÍMicrosoft 365µÄµÇ¼½çÃæ ¡£ÕâЩ¹¥»÷Ö÷ÒªÕë¶Ô±±ÃÀºÍÑÇÖ޵ĽðÈÚ·þÎñ¡¢ÒøÐкͼ¼ÊõÐÐÒµ£¬ÒÑÓÐÁè¼Ý120¸ö×éÖ¯Êܵ½Ó°Ïì ¡£Ó봫ͳµöÓã¹¥»÷²îÒ죬´Ë´Î¹¥»÷ÎÞÐè±àд´úÂ룬¹¥»÷Õßͨ¹ýWebflowµÄ±íµ¥¿éÊÕ¼¯Êܺ¦ÕßµÄƾ¾Ý£¬ÌرðÊǼÓÃÜÇ®°üµÄÃØÃָܻ´¶ÌÓ´Ó¶øÍêÈ«¿ØÖÆÇ®°ü²¢ÇÔÈ¡×ʲú ¡£ÕâЩµöÓãÒ³Ãæͨ³£Ê¹ÓÃʵ¼ÊÇ®°üÖ÷Ò³µÄ½ØͼÖÆ×÷£¬²¢½«Õû¸öÍøҳת»»Îª¿Éµã»÷µÄͼÏñ£¬½«Êܺ¦ÕßÖض¨Ïòµ½¶ñÒâÍøÕ¾ ¡£´ËÍ⣬ÕâЩÍøÂçµöÓã»î¶¯»¹³£ÓÃÓë֮ǰ¼ÓÃÜÆ­¾ÖÓйصÄÁÄÌìƽ̨¡°tawk.to¡±½øÐÐÆÛÕ©ÐÔ¼¼ÊõÖ§³Ö ¡£


https://securityonline.info/webflow-weaponized-phishing-attacks-target-crypto-wallets/


4. Change HealthcareÔâÀÕË÷Èí¼þ¹¥»÷£¬ÖÂ1ÒÚÈ˽¡¿µÐÅϢй¶


10ÔÂ24ÈÕ£¬½ñÄê2Ô£¬Change HealthcareÔâÊÜÁËÀÕË÷Èí¼þ¹¥»÷£¬µ¼ÖÂÁè¼Ý1ÒÚÈ˵Ä˽È˽¡¿µÐÅÏ¢±»µÁ£¬ÕâÊÇÃÀ¹úÒÑÖªµÄ×î´óÒ»ÆðÒ½ÁƼǼÊý×Ö͵ÇÔ°¸Ö®Ò»£¬Ò²ÊÇÀúÊ·ÉÏ×î´óµÄÊý¾Ýй¶°¸Ö®Ò» ¡£´Ë´Î¹¥»÷Ôì³ÉÁËÊýÔµÄÖжÏ£¬¶ÔÃÀ¹úÒ½ÁƱ£½¡ÐÐÒµÔì³ÉÁ˹㷺ÆÆ»µ ¡£¹¥»÷ÓɶíÓïÀÕË÷Èí¼þºÍÇÃÕ©ÀÕË÷ÍÅ»ïALPHV/BlackCatËùΪ£¬ËûÃǺóÀ´ÈÏ¿ÉÔðÈβ¢Ç±ÌÓ£¬Í¬Ê±Æ­È¡ÁËʵʩºÚ¿Í¹¥»÷µÄ³Ð°üÉ̵ÄвƸ» ¡£¸ÃÍŻﻹÏò¸Ã½¡¿µ¿Æ¼¼¹«Ë¾µÄĸ¹«Ë¾ÁªºÏ½¡¿µ¼¯ÍÅ£¨UHG£©ÀÕË÷Á˵ڶþ±ÊÊê½ð£¬²¢ÔÚÍøÉÏÐû²¼Á˲¿Ãű»µÁÎļþ ¡£ÔÚÖ§¸¶Êê½ðºó£¬Change»ñµÃÁ˱»µÁÊý¾Ý¼¯µÄ¸±±¾£¬ÒÔʶ±ð²¢Í¨ÖªÊÜÓ°ÏìµÄ¸öÈË ¡£ÃÀ¹úÕþ¸®ÊÔͼץ²¶¸ÃÍŻﱳºóµÄºÚ¿Í£¬µ«Î´ÄÜÀÖ³É ¡£´Ë´Î¹¥»÷µÄÔ­Òò²¿ÃŹé¾ÌÓÚÆóÒµºÏ²¢µ¼ÖµÄÔã¸âÄþ¾²ÐÔ£¬ÒÔ¼°Î´ÊܶàÒòËØÉí·ÝÑéÖ¤£¨MFA£©±£»¤µÄ±»µÁƾ֤±»ÍøÂç·¸×ï·Ö×ÓÀûÓà ¡£


https://techcrunch.com/2024/10/24/unitedhealth-change-healthcare-hacked-millions-health-records-ransomware/


5. Landmark AdminÔâÍøÂç¹¥»÷£¬80ÓàÍòÈËÊý¾Ýй¶


10ÔÂ24ÈÕ£¬±£ÏÕ¹ÜÀí·þÎñ¹«Ë¾ Landmark Admin ¾¯¸æ³Æ£¬2024Äê5ÔÂÔâÊܵÄÍøÂç¹¥»÷µ¼ÖÂÊý¾Ýй¶£¬Ó°ÏìÁËÁè¼Ý80ÍòÈË ¡£Landmark Admin ×÷Ϊ´óÐͱ£ÏÕ¹«Ë¾µÄµÚÈý·½¹ÜÀí¹«Ë¾£¬Îª¶à¼Ò±£ÏÕ¹«Ë¾Ìṩºǫ́·þÎñ ¡£5ÔÂ13ÈÕ£¬¹«Ë¾¼ì²âµ½¿ÉÒɻ²¢Á¢¼´¹Ø±ÕITϵͳºÍÔ¶³Ì·ÃÎÊ£¬ÒÔ·ÀÖ¹¹¥»÷À©É¢ ¡£ÓëµÚÈý·½ÍøÂçÄþ¾²¹«Ë¾ºÏ×÷ºó£¬·¢ÏÖ¹¥»÷ÆÚ¼äÍþвÐÐΪÕß·ÃÎÊÁË°üÂÞ806,519È˸öÈËÐÅÏ¢µÄÎļþ£¬Éæ¼°ÐÕÃû¡¢µØÖ·¡¢Éç»áÄþ¾²ºÅÂë¡¢½ðÈÚÕË»§ºÅÂë¡¢Ò½ÁÆÐÅÏ¢µÈÃô¸ÐÊý¾Ý ¡£Ä¿Ç°£¬Landmark ÒÑÏò¿ÉÄÜÊÜÓ°ÏìµÄ¸öÈË·¢ËÍ֪ͨ£¬²¢ÌáÐÑËûÃǼà¿ØÐÅÓóÂËߺÍÒøÐÐÕË»§ ¡£ÊÓ²ìÈÔÔÚ½øÐÐÖУ¬ÉÐδȷ¶¨ÕâÊÇÀÕË÷Èí¼þ¹¥»÷»¹Êǵ¥´¿µÄÊý¾Ý͵ÇÔ£¬Í¬Ê±Ò²Ã»ÓÐÍþвÐÐΪÕßÉù³Æ¶Ô´Ë´Î¹¥»÷ÂôÁ¦ ¡£


https://www.bleepingcomputer.com/news/security/insurance-admin-landmark-says-data-breach-impacts-800-000-people/


6. ÁªºÏ¹úÐÅÍлù½ðÊý¾Ý¿âÅäÖôíÎó£¬Ãô¸ÐÊý¾ÝÔâ´ó¹æģй¶


10ÔÂ24ÈÕ£¬ÍøÂçÄþ¾²Ñо¿Ô±Jeremiah Fowler·¢ÏÖ£¬ÁªºÏ¹úÏû³ý±©Á¦ÇÖº¦¸¾Å®ÐÐΪÐÅÍлù½ðµÄÒ»¸öÊý¾Ý¿â´æÔÚÅäÖôíÎ󣬵¼ÖÂÁè¼Ý115,000·ÝÃô¸ÐÎļþ±»Ð¹Â¶ ¡£ÕâЩÎļþ°üÂÞ¸öÈËÐÅÏ¢¡¢²ÆÕþ¼Ç¼ºÍÊܺ¦ÕßÖ¤´ÊµÈÃô¸ÐÊý¾Ý£¬×ÜÈÝÁ¿µ½´ï228GB ¡£Ð¹Â¶µÄÊý¾Ý¶ÔÒþ˽ºÍÄþ¾²×é³ÉÑÏÖØÍþв£¬¿ÉÄܻᱻÓÃÓÚÍøÂçµöÓã¹¥»÷¡¢Éí·Ý͵ÇÔ¡¢ÆÛÕ©¡¢ÀÕË÷µÈ¶ñÒâÄ¿µÄ ¡£Êܺ¦Õß¡¢´ÈÉÆÊÂÇéÕߺÍÁªºÏ¹úÊÂÇéÈËÔ±¿ÉÄܳÉΪĿ±ê£¬ÃæÁÙÉí·ÝÐÅÏ¢±»µÁÓá¢ÆÛÕ©¡¢ÇÃÕ©»òÀÕË÷µÈ·çÏÕ ¡£´ËÍ⣬ÆعâµÄÄÚ²¿Îļþ»¹¿ÉÄÜÈ÷¸×ï·Ö×ÓÁ˽â×éÖ¯µÄÔË×÷·½Ê½¡¢Òªº¦¹ÜÀíºÍ²ÆÕþ½á¹¹µÈÃô¸ÐÐÅÏ¢ ¡£Ä¿Ç°Éв»Çå³þË­ÔÚ¹ÜÀí¸ÃÊý¾Ý¿â£¬ÒÔ¼°Ëü̻¶Á˶೤ʱ¼ä ¡£µ«ÁªºÏ¹ú¸¾Å®ÊðÒѾ­½ÓÄÉÁËÐж¯£¬±£»¤ÁËÊý¾Ý¿â£¬²¢Ðû²¼ÁËÕ©Æ­¾¯±¨£¬Å¬Á¦¼õÇáÓëÊý¾Ýй¶Ïà¹ØµÄ·çÏÕ ¡£Õâһʼþ͹ÏÔÁËÇ¿ÓÐÁ¦µÄÍøÂçÄþ¾²´ëÊ©¶Ô±£»¤Ãô¸ÐÊý¾ÝµÄÖØÒªÐÔ ¡£


https://hackread.com/misconfigured-un-database-gender-violence-victims-data/