CNSA°ä²¼¡¶2020ÖйúÍøÂçÊÓÌý·¢Õ¹×êÑл㱨¡·£»£»£»£»£»£»£»£»TalosÅû¶Allen-BradleyÊÊÅäÆ÷ÖÐ佨²¹µÄDoS·ì϶
°ä²¼¹¦·ò 2020-10-16
10ÔÂ12ÈÕ£¬£¬£¬£¬£¬£¬£¬ÖйúÍøÂçÊÓÌý½ÚÄ¿·þÎñлá°ä²¼¡¶2020ÖйúÍøÂçÊÓÌý·¢Õ¹×êÑл㱨¡·£¬£¬£¬£¬£¬£¬£¬Ê׶ȹ«¿ªÎÒ¹úÍøÂçÊÓÌýÓû§¹æÄ£ºÍ²úÒµ¹æÄ£¡£¡£¡£¡£¡£¡£¡£¸Ã»ã±¨»ùÓÚÊý¾ÝÍÚ¾ò¡¢µ÷ÑÐÒÔ¼°µÚÈý·½Êý¾Ý£¬£¬£¬£¬£¬£¬£¬¶Ô2019-2020ÄêµÄÍøÂçÊÓÌýÐÐÒµ½ü¿öºÍ·¢Õ¹Ç÷Ïò½øÐÐȨÍþ¡¢È«ÃæµÄÑÐÅÓ×£¡£¡£¡£¡£¡£¡£»ã±¨ÏÔʾ£¬£¬£¬£¬£¬£¬£¬½ØÖÁ2020Äê6Ô£¬£¬£¬£¬£¬£¬£¬ÎÒ¹úÍøÂçÊÓÌýÓû§¹æÄ£´ï9.01ÒÚ£¬£¬£¬£¬£¬£¬£¬ 2019ÄêÍøÂçÊÓÌý²úÒµ¹æÄ£´ï4541.3ÒÚ¡£¡£¡£¡£¡£¡£¡£ÆäÖжÌÊÓÆµµÄÓû§Ê¹ÓÃÂÊ×î¸ß£¬£¬£¬£¬£¬£¬£¬´ï87.0%£¬£¬£¬£¬£¬£¬£¬Óû§¹æÄ£8.18ÒÚ£»£»£»£»£»£»£»£»×ÛºÏÊÓÆµµÄÓû§Ê¹ÓÃÂÊΪ77.1%£¬£¬£¬£¬£¬£¬£¬Óû§¹æÄ£7.24ÒÚ¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
http://www.xinhuanet.com/info/2020-10/13/c_139436283.htm
2.Barnes£¦NobleÔâµ½ÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬¿Í»§Êý¾Ý»òÒÑй¶

ÃÀ¹úÁ¬ËøÊéµêBarnes£¦Noble³ÆÆäÔâµ½ÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬¿Í»§Êý¾Ý»òÒÑй¶¡£¡£¡£¡£¡£¡£¡£Barnes£¦Nobleй©ËûÃÇÔÚ2020Äê10ÔÂ10ÈÕÔâµ½ÁËÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬µ¼ÖÂδ¾ÊÚȨµÄ¹¥»÷Õ߿ɷ¸·¨½Ó¼ûBarnes£¦Noble¹«Ë¾µÄijЩϵͳ£¬£¬£¬£¬£¬£¬£¬Õâ¿ÉÄÜ»áй¶ÓйØÓû§µÄ¾ßÌåÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô̺¬µç×ÓÓʼþµØÖ·¡¢Õ˵¥µØÖ·¡¢ËÍ»õµØÖ·ºÍ²É°ìº¹Çà¼Í¼¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°¸Ã¹«Ë¾ÔÚ¶ÔÊÂÎñÔÒò½øÐе÷²é£¬£¬£¬£¬£¬£¬£¬°²È«¹«Ë¾´§Ä¦ÓпÉÄÜΪÀÕË÷Èí¼þ¹¥»÷µ¼Ö¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/barnes-and-noble-hit-by-cyberattack-that-exposed-customer-data/
3.ºÚ¿ÍÓÃͼÐÎÉè¼ÆÍøÕ¾Canva´´½¨ºÍÍйÜÍøÂç´¹µöÒ³Ãæ

ÍøÂ簲ȫ¹«Ë¾Cofense³Æ£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÔ½À´Ô½¶àµØÊ¹ÓÃͼÐÎÉè¼ÆÍøÕ¾Canva´´½¨ºÍÍйÜÍøÂç´¹µöÒ³Ãæ¡£¡£¡£¡£¡£¡£¡£ÔÚÒ»¸ö´¹µöÓʼþʾÀýÖУ¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍαÔìÁËSharePoint eFax֪ͨ£¬£¬£¬£¬£¬£¬£¬ÀûÓÃÖ¸Ïòcanva.comÉϵÄÍøÂç´¹µöµÇÂ½Ò³ÃæµÄÁ´½Ó£¬£¬£¬£¬£¬£¬£¬×îÖÕ½«Óû§³Á¶¨Ïòµ½´¹µöÍøÕ¾¡£¡£¡£¡£¡£¡£¡£Cofense°µÊ¾£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÖ®ËùÒÔÑ¡ÔñCanva¶ø²»ÊÇGoogle Docs¡¢Sheets»òDropbox£¬£¬£¬£¬£¬£¬£¬ÊÇÓÉÓÚÆäËüƽ̨ռÓиüºÃµÄϵͳÀ´¼ì²âºÍɾ³ý¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬£¬¶øCanva²¢·Ç±»Éè¼ÆÎªÍÐ¹ÜÆ½Ì¨£¬£¬£¬£¬£¬£¬£¬¶øÖ»ÊÇÒ»¸öÓÃÓÚͼÐδ´½¨Æ½Ì¨¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/canva-design-platform-actively-abused-in-credentials-phishing
4.ÒÁÀʺڿÍÕë¶ÔѧÊõ»ú¹¹ÌáÒéÐÂÒ»ÂÖ´¹µö¹¥»÷»î¶¯

°²È«¹«Ë¾Malwarebytes³Æ£¬£¬£¬£¬£¬£¬£¬ ÒÁÀʺڿÍ×éÖ¯Silent LibrarianÕë¶ÔѧÊõ»ú¹¹ÌáÒéÐÂÒ»ÂÖ´¹µö¹¥»÷»î¶¯¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÑ¡ÔñÔÚÐÂѧÄêÆðͷ֮ʱÌáÒé»î¶¯£¬£¬£¬£¬£¬£¬£¬Í¨¹ýÏòÊܺ¦Õß·¢ËÍ´¹µöÓʼþ£¬£¬£¬£¬£¬£¬£¬ÓÕʹÆäµã»÷ÓʼþÖÐαÔì³É´óѧÃÅ»§ÍøÕ¾»òÓйØÀûÓ÷¨Ê½£¨ÀýÈç´óѧͼÊé¹Ý£©µÄÁ´½Ó£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚ½«Êܺ¦Õß³Á¶¨Ïòµ½ÓòÃûÀàËÆµÄ´¹µöÍøÕ¾ÉÏ£¬£¬£¬£¬£¬£¬£¬ÒÔÍøÂçµÇ¼ʹ´¦¡£¡£¡£¡£¡£¡£¡£Malwarebytes°µÊ¾¸Ã×éÖ¯ÔÚÖ®Ç°Ò²ÔøÌáÒé¹ýÕë¶ÔѧÊõ»ú¹¹µÄ¹¥»÷£¬£¬£¬£¬£¬£¬£¬µ«Õâ´ÎÈ´½«²¿ÃÅÍøÂç´¹µöÕ¾µãÍйÜÔÚÒÁÀʵķþÎñÆ÷ÉÏ¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.zdnet.com/article/iranian-hackers-restart-attacks-on-universities-as-the-new-school-year-begins/
5.TalosÅû¶Allen-BradleyÊÊÅäÆ÷ÖÐ佨²¹µÄDoS·ì϶

Cisco TalosµÄ×êÑÐÈËÔ±Åû¶ÁË5¸öÑϳÁµÄ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬£¬£¬Ó°ÏìÁË4.003°æ»ò¸üÔç°æ±¾µÄAllen-BradleyÉ豸¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÄܹ»Í¨¹ý·¢ËÍÌØÔìµÄ¶ñÒâÊý¾Ý°üÀ´ÀûÓÃÉÏÊö·ì϶£¬£¬£¬£¬£¬£¬£¬Õ⽫µ¼ÖÂÊܺ¦ÕßµÄÍøÂçÓëÉ豸֮¼äµÄͨѼûÔʧ£¬£¬£¬£¬£¬£¬£¬´Ó¶øµ¼Ö»ؾø·þÎñ¡£¡£¡£¡£¡£¡£¡£³ö²úÉ̽¨Ò齫É豸ÅäÖÃΪ½ö½ÓÊÜÀ´×Ô¶Ë¿Ú44818ÉÏ¿ÉÐÅÀµÆðÔ´µÄCIPÏνӣ¬£¬£¬£¬£¬£¬£¬²¢Ö´ÐÐÍøÂç·Ö¶ÎºÍ°²È«½ÚÔ죬£¬£¬£¬£¬£¬£¬ÒÔ×î´óˮƽµØÏ÷¼õÓ°Ïì¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/109480/ics-scada/allen-bradley-adapter-dos-flaws.html
6.ºÚ¿Í¹«¿ªÃÀ¹úÁ¬Ëø²ÍÌüDickeyµÄ300ÍòÓû§Ö§¸¶¿¨ÐÅÏ¢

Gemini Advisory·¢ÏÖ£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÔÚ°µÍøJoker's Stash¹«¿ªÁËÃÀ¹úÉÕ¿¾Á¬Ëø²ÍÌüDickey's BBQ PitµÄ300ÍòÓû§µÄÖ§¸¶¿¨ÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£Gemini³ÆºÚ¿ÍÊÇͨ¹ýÈëÇÖDickey²ÍÌüʹÓõÄPOS»úÇÔÊØÐÅÏ¢µÄ£¬£¬£¬£¬£¬£¬£¬²¢Òѳɹ¦·ÛËéÁ˱鲼30¸öÖݵÄ156¸ö²ÍÌü¡£¡£¡£¡£¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬ÕâЩÊý¾ÝËÆºõÊÇÔÚ2019Äê7ÔÂÖÁ2020Äê8ÔÂÖ®¼ä±»ÇÔÈ¡µÄ£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÖØÒªÕë¶ÔʹÓÃÁ˹ýÆÚ´ÅÌõ¼¼ÊõµÄ¿¨£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÿÕÅ¿¨µÄ¾ùÔȼÛÖµ½öΪ17ÃÀÔª¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.zdnet.com/article/card-details-for-3-million-dickeys-customers-posted-on-carding-forum/


¾©¹«Íø°²±¸11010802024551ºÅ