ÏÖ´úÆû³µ²úÉúÊý¾ÝÐ¹Â¶Éæ¼°·¨¹úºÍÒâ´óÀûµÄ¿Í»§

°ä²¼¹¦·ò 2023-04-14

1¡¢ÏÖ´úÆû³µ²úÉúÊý¾ÝÐ¹Â¶Éæ¼°·¨¹úºÍÒâ´óÀûµÄ¿Í»§


¾ÝýÌå4ÔÂ12ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬ÏÖ´úÆû³µÅû¶ÁËһ·Êý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬£¬Ó°ÏìÆä·¨¹úºÍÒâ´óÀûµÄ¿Í»§¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã¹«Ë¾ÔÚ֪ͨÖгƣ¬£¬£¬£¬£¬£¬£¬£¬Î´¾­ÊÚȨµÄµÚÈý·½½Ó¼ûÁ˿ͻ§Êý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬£¬ËûÃÇ»¹ÔÚÈ·¶¨ÊÂÎñµÄÁìÓò¡£ ¡£¡£¡£¡£¡£¡£¡£Ð¹Â¶ÐÅÏ¢Ô̺¬µç×ÓÓʼþµØÖ·¡¢¼ÒÍ¥µØÖ·¡¢µç»°ºÅÂëºÍ³µÁ¾¼ø±ðºÅµÈ£¬£¬£¬£¬£¬£¬£¬£¬ÊÜÓ°ÏìµÄÈËÊýÉв»Ã÷ÏÔ¡£ ¡£¡£¡£¡£¡£¡£¡£ÎªÓ¦¶ÔÕâÒ»ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Òѽ«ÊÜÓ°ÏìµÄϵͳÏÂÏß¡£ ¡£¡£¡£¡£¡£¡£¡£½ñÄê2Ô·ݣ¬£¬£¬£¬£¬£¬£¬£¬ÏÖ´úÔø°ä²¼´¹Î£¸üУ¬£¬£¬£¬£¬£¬£¬£¬½¨¸´¿Éͨ¹ýUSBÊý¾ÝÏßµÁ³µµÄ·ì϶¡£ ¡£¡£¡£¡£¡£¡£¡£


https://securityaffairs.com/144732/data-breach/hyundai-suffered-data-breach.html


2¡¢¾©´É½¨¸´ÆäAndroid´òÓ¡ÀûÓÃÖзì϶CVE-2023-25954


ýÌå4ÔÂ12Èճƣ¬£¬£¬£¬£¬£¬£¬£¬¾©´É£¨Kyocera£©½¨¸´ÆäAndroid´òÓ¡ÀûÓÃÖд«²¼¶ñÒâÈí¼þµÄ·ì϶£¨CVE-2023-25954£©¡£ ¡£¡£¡£¡£¡£¡£¡£·ì϶ӰÏìÁËKYOCERA Mobile Print¡¢UTAX/TA Mobile PrintºÍOlivetti Mobile Print¡£ ¡£¡£¡£¡£¡£¡£¡£Ö»¹ÜÕâЩÀûÓõİ䲼Õß·ÖÆç£¬£¬£¬£¬£¬£¬£¬£¬µ«ËüÃÇ»ùÓÚÒ»ÑùµÄ´úÂ룬£¬£¬£¬£¬£¬£¬£¬Òò¶ø³ÇÊÐÊÜÓ°Ïì¡£ ¡£¡£¡£¡£¡£¡£¡£ÕâЩÀûÓ÷¨Ê½ÔÊÐí´Ó¶ñÒâµÚÈý·½Òƶ¯ÀûÓô«ÊäÊý¾Ý£¬£¬£¬£¬£¬£¬£¬£¬¿ÉÏÂÔØ¶ñÒâpayload¡£ ¡£¡£¡£¡£¡£¡£¡£²¢ÇÒ£¬£¬£¬£¬£¬£¬£¬£¬Í¨¹ýʹÓþ©´ÉÒÆ¶¯´òÓ¡ÀûÓõÄä¯ÀÀÆ÷Ö°ÄÜ£¬£¬£¬£¬£¬£¬£¬£¬¿É½Ó¼û¶ñÒâÍøÕ¾²¢ÏÂÔØºÍÖ´ÐжñÒâÎļþ£¬£¬£¬£¬£¬£¬£¬£¬µ¼ÖÂÒÆ¶¯É豸ÐÅϢй¶¡£ ¡£¡£¡£¡£¡£¡£¡£¾©´ÉÒѽ¨¸´¸Ã·ì϶£¬£¬£¬£¬£¬£¬£¬£¬¼´½«ÍƳöµÄAndroid 14Ò²ÓÐÍû¼õÇá´ËÀà·çÏÕ¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/kyocera-android-app-with-1m-installs-can-be-abused-to-drop-malware/


3¡¢NorthOne BankÊý¾Ý¿âÅäÖÃÃýÎóй¶100ÍòÌõ²ÆÕþ¼Í¼


¾Ý4ÔÂ12ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬½ðÈڿƼ¼¹«Ë¾NorthOne BankÊý¾Ý¿âÅäÖÃÃýÎ󣬣¬£¬£¬£¬£¬£¬£¬Ð¹Â¶³¬¹ý100ÍòÌõ²ÆÕþ¼Í¼¡£ ¡£¡£¡£¡£¡£¡£¡£Êý¾Ý¿âÖй«¿ªµÄPDFÎļþÔ̺¬Ê¹ÓÃÀûÓ÷¨Ê½Ö§¸¶²úÆ·ºÍ·þÎñµÄÓ×ÎÒºÍÆóÒµµÄ·¢Æ±¡£ ¡£¡£¡£¡£¡£¡£¡£Éæ¼°ÐÕÃû¡¢µØÖ·ºÍµç»°ºÅÂëµÈ£¬£¬£¬£¬£¬£¬£¬£¬»¹Ô̺¬Óйظ¶¿îÓô¦¡¢×ܽð¶îºÍµ½ÆÚÈÕµÄ×¢½â£¬£¬£¬£¬£¬£¬£¬£¬ÓÐЩÉõÖÁÔ̺¬Ë°ºÅµÈ˰ÎñÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±ÓÚ1ÔÂ19ÈÕ³õ´Î»ã±¨ÁËÕâÒ»·¢ÏÖ£¬£¬£¬£¬£¬£¬£¬£¬Êý¾Ý¿âÔÚ1ÔÂ31ÈÕ±»±£»£»£»£»£»£»£»£»¤ÆðÀ´¡£ ¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°Éв»Ã÷ÏÔÕâЩ¼Í¼ÒѶ³ö¶à³¤¹¦·ò¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.websiteplanet.com/news/northone-leak-report/


4¡¢APT36ÀûÓöñÒâÈí¼þCrimson RAT¹¥»÷Ó¡¶ÈµÄ½ÌÓýÐÐÒµ


SentinelLabsÔÚ4ÔÂ13ÈÕÅû¶ÁËAPT36(Transparent Tribe)Õë¶ÔÓ¡¶È½ÌÓýÐÐÒµµÄ¹¥»÷»î¶¯¡£ ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÀûÓñøÆ÷»¯µÄMicrosoft OfficeÎĵµ£¬£¬£¬£¬£¬£¬£¬£¬Í¨¹ý¶ñÒâºê»òOLEǶÈë¼¼ÊõÀ´·Ö·¢Crimson RAT¡£ ¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±¹Û²ìµ½¸÷ÀàCrimson RAT .NETµÄʵÏÖ£¬£¬£¬£¬£¬£¬£¬£¬±àÒ빦·òÔÚ2022Äê7ÔÂÖÁ9ÔÂÖ®¼ä¡£ ¡£¡£¡£¡£¡£¡£¡£ÆäÖ°ÄÜÔ̺¬ÇÔȡϵͳÐÅÏ¢¡¢²¶»ñÆÁÄ»½ØÍ¼¡¢Æô¶¯ºÍÖÕ³¡¹ý³ÌÒÔ¼°ÁоÙÎļþºÍÇý¶¯Æ÷¡£ ¡£¡£¡£¡£¡£¡£¡£Crimson RAT±äÌåʵÏÖÁË·ÖÆçÇ¿¶ÈµÄ»ìºÏ¼¼Êõ£¬£¬£¬£¬£¬£¬£¬£¬ÀýÈ磬£¬£¬£¬£¬£¬£¬£¬µ¥Ò»µÄº¯ÊýÃû³Æ»û±äºÍ¶¯Ì¬×Ö·û´®½âÎö¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.sentinelone.com/labs/transparent-tribe-apt36-pakistan-aligned-threat-actor-expands-interest-in-indian-education-sector/


5¡¢Kaspersky°ä²¼LazarusµÄDeathNote»î¶¯µÄ·ÖÎö»ã±¨


4ÔÂ12ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼Á˹ØÓÚLazarus GroupµÄDeathNote»î¶¯µÄ·ÖÎö»ã±¨¡£ ¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±×Ô2019ÄêÒÔÀ´Ò»ÏòÔÚ¸ú×ٸû£¬£¬£¬£¬£¬£¬£¬£¬·¢ÏÖ¹¥»÷Ö¸±êÔÚ2020Äê4Ô²úÉúÁ˳Á´óת±ä£¬£¬£¬£¬£¬£¬£¬£¬Í¬Ê±»¹¸üÐÂÁËÏ°È¾ÔØÌå¡£ ¡£¡£¡£¡£¡£¡£¡£DeathNote¼¯Èº±»ÓÃÓÚÕë¶Ô¶«Å·µÄÆû³µºÍѧÊõÐÐÒµ£¬£¬£¬£¬£¬£¬£¬£¬ËüÃǶ¼Óë¹ú·À¹¤ÒµÓйء£ ¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß»¹½«ËùÓеö¶üÎļþת»»ÎªÓë¹ú·À³Ð°üÉÌºÍ±í½»·þÎñÓйصÄְλÃèÊö¡£ ¡£¡£¡£¡£¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬£¬Ï°È¾Á´Ò²µÃµ½Á˸Ľø£¬£¬£¬£¬£¬£¬£¬£¬²»½öÒÀÀµÓÚ±øÆ÷»¯ÎĵµÖеÄÔ¶³ÌÄ£°å×¢Èë¼¼Êõ£¬£¬£¬£¬£¬£¬£¬£¬»¹ÒÀÀµÓÚľÂí»¯µÄ¿ªÔ´PDF²é¿´¹¤¾ß¡£ ¡£¡£¡£¡£¡£¡£¡£


https://securelist.com/the-lazarus-group-deathnote-campaign/109490/


6¡¢Cloudflare°ä²¼2023ÄêQ1 DDoSÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨     

 

4ÔÂ11ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Cloudflare°ä²¼ÁË2023ÄêµÚÒ»¼¾¶ÈDDoSÍþÐ²Ì¬ÊÆµÄ»ã±¨¡£ ¡£¡£¡£¡£¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬£¬£¬³¬ÈÝÁ¿DDoS¹¥»÷ÓÐËùÔö³¤£¬£¬£¬£¬£¬£¬£¬£¬×î´óµÄÒ»´Î´ïµ½Ã¿Ãë7100Íò´ÎÒªÇó(rps)ÒÔÉÏ¡£ ¡£¡£¡£¡£¡£¡£¡£ÐÂÒ»´ú½©Ê¬ÍøÂçÖð²½ÉÕ»ÙÁËʹÓôóÁ¿ÎïÁªÍøÉ豸µÄÕ½Êõ£¬£¬£¬£¬£¬£¬£¬£¬×ª¶øÊ¹ÓÃÒ×±»¹¥»÷ºÍÅäÖÃÃýÎóµÄVPS·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬£¬ÆäÇ¿¶È±È»ùÓÚÎïÁªÍøµÄ½©Ê¬ÍøÂçÓâÔ½5000±¶¡£ ¡£¡£¡£¡£¡£¡£¡£ÀÕË÷DDoS¹¥»÷ͬ±ÈÔö³¤60%£¬£¬£¬£¬£¬£¬£¬£¬Õ¼ËùÓÐDDoS¹¥»÷µÄ16%¡£ ¡£¡£¡£¡£¡£¡£¡£DDoS¹¥»÷ÖØÒªÕë¶ÔµÄ¹ú¶ÈÊÇÒÔÉ«ÁУ¬£¬£¬£¬£¬£¬£¬£¬Æä´ÎÊÇÃÀ¹ú¡¢¼ÓÄôóºÍÍÁ¶úÆä¡£ ¡£¡£¡£¡£¡£¡£¡£


https://blog.cloudflare.com/ddos-threat-report-2023-q1/