CloudSEKй©³¬¹ý1500¸öÒÆ¶¯ÀûÓÃй¶Algolia APIÃÜÔ¿

°ä²¼¹¦·ò 2022-11-23
1¡¢CloudSEKй©³¬¹ý1500¸öÒÆ¶¯ÀûÓÃй¶Algolia APIÃÜÔ¿

¾ÝýÌå11ÔÂ21ÈÕ±¨Â·£¬ £¬£¬£¬£¬CloudSEKµÄ×êÑÐÈËÔ±·¢ÏÖ1550¸öÒÆ¶¯ÀûÓÃй¶ÁËAlgolia APIÃÜÔ¿ºÍÀûÓ÷¨Ê½ ID£¬ £¬£¬£¬£¬´æÔÚδ¾­ÊÚȨ½Ó¼ûÄÚ²¿ÐÅÏ¢µÄ·çÏÕ¡£¡£¡£ ¡£¡£¡£ÔÚÕâЩÀûÓÃÖУ¬ £¬£¬£¬£¬ÓÐ32¸öй¶ÁËÖÎÀí»úÃÜ£¬ £¬£¬£¬£¬Ô̺¬57¸öΨһµÄÖÎÀíÃÜÔ¿£¬ £¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÓÃÀ´½Ó¼ûÓû§ÐÅÏ¢»òÅú¸ÄÀûÓÃË÷Òý¼Í¼ºÍÉèÖ㬠£¬£¬£¬£¬¿ÉÄÜ»áÔì³ÉóÒ×Ëðʧ¡£¡£¡£ ¡£¡£¡£¹«¿ªAlgolia Admin APIÃÜÔ¿µÄÀûÓÃԼĪÓÐ3250000¸ö£¬ £¬£¬£¬£¬×îÈÝÒ×¶³öÃÜÔ¿µÄÊǹºÎïÀûÓ㬠£¬£¬£¬£¬×ܹ²±»ÏÂÔØÁË230Íò´Î£¬ £¬£¬£¬£¬ÆäËüÀà±ðÀûÓÃ×ÜÏÂÔØÁ¿³¬¹ý950000´Î¡£¡£¡£ ¡£¡£¡£

https://www.bleepingcomputer.com/news/security/apps-with-over-3-million-installs-leak-admin-search-api-keys/

2¡¢»¨À­¹«Ô°Ò½ÔºÒòй¶»¼ÕßµÄÒ½ÁÆÐÅÏ¢±»·£¿£¿£¿£¿£¿£¿£¿î58000ÐÂÔª

¾ÝýÌå11ÔÂ21Èճƣ¬ £¬£¬£¬£¬»¨À­¹«Ô°Ò½ÔºÒòй¶½ü2000È˵ÄÒ½ÁÆÐÅÏ¢±»·£¿£¿£¿£¿£¿£¿£¿î58000ÐÂÔª¡£¡£¡£ ¡£¡£¡£Ð¹Â©ÊÂÎñ²úÉúÔÚ2018Äê3ÔÂ8ÈÕµ½2019Äê10ÔÂ25ÈÕ£¬ £¬£¬£¬£¬Ò½ÔºÔÚ2019Äê10ÔÂÊÕµ½Í¶Ëßºó£¬ £¬£¬£¬£¬ÓÚ2020Äê7ÔÂÏò´«µÝÁËÕâÒ»ÊÂÎñ¡£¡£¡£ ¡£¡£¡£¾ÝϤ£¬ £¬£¬£¬£¬¹²ÓÐ9271·âÓʼþ´ÓÁ½ÃûÒ½ÔºÔ±¹¤µÄOffice 365¹¤×÷ÓʼþÕÊ»§ÖÐ×Ô¶¯×ª·¢µ½µÚÈý·½µç×ÓÓʼþµØÖ·£¬ £¬£¬£¬£¬Ð¹Â¶ÐÅÏ¢Éæ¼°»¼ÕßÐÕÃû¡¢ÐÔ±ð¡¢Éí·ÝÖ¤ºÅÂë¡¢»¤ÕÕ¾ßÌåÐÅÏ¢¡¢ÁªÏµµç»°ºÍÒ½ÁÆÐÅÏ¢µÈ¡£¡£¡£ ¡£¡£¡£

https://www.databreaches.net/farrer-park-hospital-fined-s58000-over-data-breach-affecting-medical-information-of-2000-people/

3¡¢×êÑÐÍŶӷ¢ÏÖÕë¶ÔCoinbaseµÈ×éÖ¯µÄ´ó¹æÄ£´¹µö»î¶¯

ýÌå11ÔÂ21Èճƣ¬ £¬£¬£¬£¬PIXM·¢ÏÖÁËһ·ÔÚ½øÐеĴ¹µö»î¶¯£¬ £¬£¬£¬£¬Ö¼ÔÚÈÆ¹ý¶à³É·ÖÉí·ÝÑéÖ¤²¢ÇÔÈ¡¼ÓÃÜÇ®±Ò¡£¡£¡£ ¡£¡£¡£Õâ´Î»î¶¯ÖØÒªÕë¶ÔCoinbase¡¢MetaMask¡¢Crypto.comºÍKuCoin£¬ £¬£¬£¬£¬¹¥»÷ÕßÀûÓÃMicrosoft Azure Web Apps·þÎñÀ´Íйܴ¹µöÍøÕ¾£¬ £¬£¬£¬£¬²¢Í¨¹ýÄ£ÄâÐéαÂòÂôÈ·ÈÏÒªÇó»ò¿ÉÒɻ¼ì²âµÄ´¹µöÐÂÎÅÀ´ÓÕʹָ±ê½øÈëÍøÕ¾¡£¡£¡£ ¡£¡£¡£Ö®ºó£¬ £¬£¬£¬£¬»áÀûÓÃαÔìµÄµÇ¼±íµ¥ÇÔȡָ±êµÄ2FA´úÂë¡£¡£¡£ ¡£¡£¡£ÎÞÂÛ2FA´úÂëÊÇ·ñÓÐЧ£¬ £¬£¬£¬£¬³ÇÊд¥·¢ÏÂÒ»¸ö¹¥»÷½×¶Î£¬ £¬£¬£¬£¬¼´Æô¶¯Ö§³Ö̸Ì죬 £¬£¬£¬£¬²¢ÇÒ¹¥»÷Õß»áÖ±½ÓÔÚ̸ÌìÖÐÌáÐÑÓû§ÊäÈëÓû§Ãû¡¢ÃÜÂëºÍ2FA´úÂë¡£¡£¡£ ¡£¡£¡£

https://pixmsecurity.com/blog/phish/cybercrime-group-expands-cryptocurrency-phishing-operation/

4¡¢ViperSoftX¿É×°ÖÃÇÔÊØÐÅÏ¢µÄChromeÀ©´óVenomSoftX

AvastÓÚ11ÔÂ21ÈÕÅû¶¶ñÒâÈí¼þViperSoftXÔÚ·Ö·¢ÃûΪVenomSoftXµÄÇÔÊØÐÅÏ¢µÄChromeÀ©´óVenomSoftX¡£¡£¡£ ¡£¡£¡£ViperSoftX×Ô2020ÄêÒÔÀ´Ò»Ïò´æÔÚ£¬ £¬£¬£¬£¬×Ô2022ËêÊ×ÒÔÀ´£¬ £¬£¬£¬£¬AvastÒѼì²âµ½93000´ÎViperSoftX¹¥»÷³¢ÊÔ£¬ £¬£¬£¬£¬ÖØÒªÓ°ÏìÃÀ¹ú¡¢Òâ´óÀû¡¢°ÍÎ÷ºÍÓ¡¶È¡£¡£¡£ ¡£¡£¡£VenomSoftX¼Ù×°³É¸÷ÀàÊ¢ÐеÄä¯ÀÀÆ÷À©´ó·¨Ê½£¬ £¬£¬£¬£¬ÖØÒªÖ÷ÕÅÊÇÇÔÈ¡¼ÓÃÜÇ®±Ò¡£¡£¡£ ¡£¡£¡£¶ñÒâÀ©´ó¿ÉÌṩ¶ÔÖ¸±ê½Ó¼ûµÄÿ¸öÒ³ÃæµÄÆëÈ«½Ó¼ûȨÏÞ¡¢Ö´ÐÐä¯ÀÀÆ÷ÖÐÑëÈ˹¥»÷ºÍÖ´ÐмÓÃÜÇ®±ÒµØÖ·»¥»»µÈ¡£¡£¡£ ¡£¡£¡£

https://decoded.avast.io/janrubin/vipersoftx-hiding-in-system-logs-and-spreading-venomsoftx/

5¡¢Ó¡¶È¿²Å¬¶û´óѧµÄ¹Ù·½ÍøÕ¾Ð¹Â¶3Íò¶àѧÉúµÄÐÅÏ¢

11ÔÂ21ÈÕ±¨Â·³Æ£¬ £¬£¬£¬£¬¿ÆÇÕµÄÒ»¼Ò°²È«»ú¹¹·¢ÏÖ£¬ £¬£¬£¬£¬Ó¡¶È¿²Å¬¶û´óѧ2018ÄêÖÁ2022Äê×¢²áµÄ3Íò¶àÃûѧÉúµÄÐÅÏ¢±»°ä²¼ÔÚÒ»¸öºÚ¿ÍÂÛ̳ÉÏ¡£¡£¡£ ¡£¡£¡£Æ¾¾Ý³õ²½´§Ä¦£¬ £¬£¬£¬£¬Õâ´Îй¶ÊÂÎñÊÇÓÉÓÚ´óѧ¹Ù·½ÍøÕ¾µÄ¼¼Êõ¹ÊÕϵ¼ÖµÄ¡£¡£¡£ ¡£¡£¡£Ð¹Â¶Êý¾ÝÉæ¼°Ñ§ÉúµÄÐÕÃû¡¢AadhaarºÅÂë¡¢ÕÕÆ¬ºÍµç»°ºÅÂëµÈ¡£¡£¡£ ¡£¡£¡£Ä¿Ç°£¬ £¬£¬£¬£¬¿²Å¬¶û´óѧÒѾʹËʲÉÈ¡Ðж¯£¬ £¬£¬£¬£¬²¢¾ö¶¨´ÓÆäÊý¾Ý¿âÖÐɾ³ý2018ÄêÖÁ2022ÄêµÄËùº±¼û¾Ý¡£¡£¡£ ¡£¡£¡£

https://english.mathrubhumi.com/news/kerala/personal-information-of-over-30-000-kannur-university-students-leaked-1.8066818

6¡¢SEKOIA°ä²¼¹ØÓÚÐÂÐͶñÒâÈí¼þAuroraµÄ¼¼Êõ·ÖÎö»ã±¨

11ÔÂ21ÈÕ£¬ £¬£¬£¬£¬SEKOIA°ä²¼ÁË»ùÓÚGoµÄÐÂÐͶñÒâÈí¼þAuroraµÄ¼¼Êõ·ÖÎö»ã±¨¡£¡£¡£ ¡£¡£¡£AuroraÓÚ2022Äê4Ô³õ´ÎÔÚ°µÍøÉϰ䲼£¬ £¬£¬£¬£¬±»Ðû´«ÎªÓµÓÐÐÅÏ¢ÇÔÈ¡ºÍÔ¶³Ì½Ó¼ûÖ°ÄܵĽ©Ê¬ÍøÂç¡£¡£¡£ ¡£¡£¡£¶øÔÚ8ÔÂÏÂÑ®£¬ £¬£¬£¬£¬Aurora±»Ðû´«ÎªÇÔÈ¡¹¤¾ß¶ø²»Êǽ©Ê¬ÍøÂç¡£¡£¡£ ¡£¡£¡£Auroraͨ¹ýWMICÔËÐжà¸öºÅÁîÒÔÍøÂç¸ù»ùÖ÷»úÐÅÏ¢¡¢ÅÄÉã×ÀÃæÍ¼Ïñ²¢½«ËùÓÐÄÚÈÝ·¢Ë͵½C2£¬ £¬£¬£¬£¬ÆäÖØÒªÇÔÈ¡ä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÀ©´ó¡¢¼ÓÃÜÇ®±ÒÇ®°ü×ÀÃæÀûÓúÍTelegramÖеÄÊý¾Ý¡£¡£¡£ ¡£¡£¡£

https://blog.sekoia.io/aurora-a-rising-stealer-flying-under-the-radar/