PyPIÒÑÔÝÍ£ÐÂÓû§×¢²áºÍÐÂÏîÄ¿ÉÏ´«Ö°ÄÜÖ±ÖÁÁíÐÐ֪ͨ

°ä²¼¹¦·ò 2023-05-23

1¡¢PyPIÒÑÔÝÍ£ÐÂÓû§×¢²áºÍÐÂÏîÄ¿ÉÏ´«Ö°ÄÜÖ±ÖÁÁíÐÐ֪ͨ


¾Ý5ÔÂ21ÈÕ±¨Â·£¬£¬£¬ £¬£¬£¬PyPIÒÑÔÝÍ£ÁËÐÂÓû§×¢²áºÍÐÂÏîÄ¿ÉÏ´«Ö°ÄÜ£¬£¬£¬ £¬£¬£¬Ö±ÖÁÁíÐÐ֪ͨ¡£ ¡£¡£¡£¡£¡£¡£¡£PyPIÊÇ¿ªÔ´PythonÈí¼þ°üµÄ¹Ù·½µÚÈý·½×¢²áÖÐÐÄ£¬£¬£¬ £¬£¬£¬ÊØ»¤ÈËԱѡÔñ½ûÓÃÉÏÊöÖ°ÄÜ£¬£¬£¬ £¬£¬£¬ÊÇÓÉÓÚËûÃÇ´ÓǰһÖܼì²âµ½´´½¨¶ñÒâÓû§ºÍÏîÖ÷ÕÅÊýÁ¿¼¤Ôö£¬£¬£¬ £¬£¬£¬³¬¹ýÁËÆäʵʱÏìÓ¦µÄÄÜÁ¦¡£ ¡£¡£¡£¡£¡£¡£¡£²¼¸æ²¢Î´ÌṩÓйع¥»÷µÄ¾ßÌåÐÅÏ¢£¬£¬£¬ £¬£¬£¬ÀýÈç¹¥»÷ÕßµÄÉí·Ý¡¢¶¯»úÒÔ¼°¹¥»÷ÖÐʹÓõĶñÒâ´úÂë¡£ ¡£¡£¡£¡£¡£¡£¡£½ñÄê2Ô£¬£¬£¬ £¬£¬£¬×êÑÐÈËÔ±ÔøÔÚPyPI´æ´¢¿âÖмì²âµ½³¬¹ý451¸ö°üÊÔͼÔÚ¿ª·¢ÕßµÄϵͳÉÏ×°ÖÃclipper¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£¡£¡£¡£


https://securityaffairs.com/146488/cyber-crime/pypi-repository-suspends-sign-ups-package-uploads.html


2¡¢MetaÒò½«Å·ÖÞÓû§Êý¾Ý´«»ØÃÀ¹ú±»Å·ÃË·£¿£¿ £¿£¿£¿£¿£¿î13ÒÚÃÀÔª


¾ÝýÌå5ÔÂ22ÈÕ±¨Â·£¬£¬£¬ £¬£¬£¬°®¶ûÀ¼Êý¾Ý±£»£»£»£»£»£»£» £»¤Î¯Ô±»á(DPC)³ÆMetaÎ¥·´ÁËGDPRµÚ46(1)Ìõ£¬£¬£¬ £¬£¬£¬¶ÔÆä´¦ÒÔ13ÒÚÃÀÔªµÄ·£¿£¿ £¿£¿£¿£¿£¿î¡£ ¡£¡£¡£¡£¡£¡£¡£¾ßÌåÀ´Ëµ£¬£¬£¬ £¬£¬£¬Facebook½«¸Ãƽ̨ŷÃËÓû§µÄÊý¾Ý´«»ØÁËÃÀ¹ú£¬£¬£¬ £¬£¬£¬¶øÃÀ¹úµÄÊý¾Ý±£»£»£»£»£»£»£» £»¤ÂÉÀýÒòÖݶøÒ죬£¬£¬ £¬£¬£¬±»ÒÔΪ²»¼°ÒÔ±£»£»£»£»£»£»£» £»¤Å·ÃËÊý¾ÝÖ÷ÌåµÄÈ¨ÊÆ¡£ ¡£¡£¡£¡£¡£¡£¡£Òò¶ø£¬£¬£¬ £¬£¬£¬DPC¶ÔFacebookµÄĸ¹«Ë¾Meta Ireland·£¿£¿ £¿£¿£¿£¿£¿î12ÒÚÅ·Ôª£¨13ÒÚÃÀÔª£©£¬£¬£¬ £¬£¬£¬²¢ÒªÇóÔÚÎå¸öÔÂÄÚÔÝÍ£ËùÓÐÎ¥·´GDPRµÄÊý¾Ý´«Êä¡£ ¡£¡£¡£¡£¡£¡£¡£´Ë±í£¬£¬£¬ £¬£¬£¬Meta»¹±»ÒªÇóÔÚÁù¸öÔÂÄÚÖÕ³¡´¦Öûò³ÖÓдÓÅ·ÃË·¸·¨´«Êäµ½ÃÀ¹úµÄËùº±¼û¾Ý¡£ ¡£¡£¡£¡£¡£¡£¡£MetaÒÔΪ·£¿£¿ £¿£¿£¿£¿£¿î²»Æ½Õý¡¢²»ÓÃÒªÇÒ²»Ïà³Æ£¬£¬£¬ £¬£¬£¬²¢´òËã¶Ô¸Ã²Ã¾öÌá³öÉÏËß¡£ ¡£¡£¡£¡£¡£¡£¡£ÕâÊÇ×ÔÅ·ÃËÓÚ2018Äê5ÔÂ25ÈÕͨ¹ýGDPRÒÔÀ´×î´ó½ð¶îµÄ·£¿£¿ £¿£¿£¿£¿£¿î¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/technology/eu-slaps-meta-with-13-billion-fine-for-moving-data-to-us-servers/


3¡¢²¨À¼¶à¼ÒÐÂÎÅÍøÕ¾Ôâµ½DDoS¹¥»÷»òÓë¶íÂÞ˹ºÚ¿ÍÓйØ


¾Ý·͸Éç5ÔÂ18ÈÕ±¨Â·£¬£¬£¬ £¬£¬£¬Êý¼Ò²¨À¼ÐÂÎÅÍøÕ¾Ô⵽ɢ²¼Ê½»Ø¾ø·þÎñ(DDoS)¹¥»÷£¬£¬£¬ £¬£¬£¬µ±¾Ö³ÆÕâ¿ÉÄÜÊǶíÂÞ˹µÄºÚ¿Í×éÖ¯ËùΪ¡£ ¡£¡£¡£¡£¡£¡£¡£¾ÝPAP±¨Â·£¬£¬£¬ £¬£¬£¬ÊÜÓ°ÏìµÄÍøÕ¾Ô̺¬Gazeta Wyborcza¡¢RzeczpospolitaºÍSuper ExpressµÈÈÕ±¨µÄÍøÕ¾¡£ ¡£¡£¡£¡£¡£¡£¡£WyborczaÔÚTwitterÉÏÈ·ÈÏËüÔâµ½Á˹¥»÷£¬£¬£¬ £¬£¬£¬ÐÂÎÅÍøÕ¾wPolityce.plÒ²ÊÇÈç´Ë¡£ ¡£¡£¡£¡£¡£¡£¡£¶íÂÞ˹±í½»²¿Ã»ÓÐÁ¢¼´»Ø¸´ÖÃÆÀÒªÇó¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.reuters.com/world/europe/polish-news-websites-hit-by-ddos-attacks-2023-05-18/


4¡¢Microsoft³Æ2019ÄêÖÁ2022Äê¼äBEC¹¥»÷»î¶¯Ôö³¤38%


MicrosoftÔÚ5ÔÂ19ÈÕ°ä²¼Á˵ÚËÄ°æ¡¶ÍøÂçÐźš·£¬£¬£¬ £¬£¬£¬ Ç¿µ÷ÁËÝÓÈÆÆóÒµµç×ÓÓʼþÍ×Э(BEC)µÄ¹¥»÷»î¶¯¼¤Ôö¡£ ¡£¡£¡£¡£¡£¡£¡£ÔÚ2019ÄêÖÁ2022Äê¼ä£¬£¬£¬ £¬£¬£¬Õë¶ÔÆóÒµµç×ÓÓʼþµÄÍøÂç·¸×ï¼´·þÎñ(CaaS)Ôö³¤ÁË38%¡£ ¡£¡£¡£¡£¡£¡£¡£2022Ä꣬£¬£¬ £¬£¬£¬FBI¶ÔÉæ¼°ÃÀ¹ú¹úÄÚÂòÂôµÄ2838ÆðBEC»î¶¯½øÐе÷²é£¬£¬£¬ £¬£¬£¬·¢ÏÖDZÔÚËðʧ³¬¹ý5.9ÒÚÃÀÔª¡£ ¡£¡£¡£¡£¡£¡£¡£2022Äê4ÔÂÖÁ2023Äê4Ô£¬£¬£¬ £¬£¬£¬Î¢Èí·¢ÏÖ²¢µ÷²éÁË3500Íò´ÎBEC̰ͼ£¬£¬£¬ £¬£¬£¬¾ùÔÈÖðÈÕ156000´Î¡£ ¡£¡£¡£¡£¡£¡£¡£BEC¹¥»÷ÈÕÒæ¸´ÔÓ£¬£¬£¬ £¬£¬£¬×êÑÐÈËÔ±¹Û²ìµ½¹¥»÷ÕßʹÓÃBulletProftLinkµÈƽ̨µÄÇ÷Ïò¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.microsoft.com/en-us/security/blog/2023/05/19/cyber-signals-shifting-tactics-fuel-surge-in-business-email-compromise/


5¡¢ÂÉËùBuckley King LPA±»BlackBasta¹¥»÷²¢Ô޳ɽ»Êê½ð


¾Ý5ÔÂ18ÈÕ±¨Â·£¬£¬£¬ £¬£¬£¬ÂÉËùBuckley King LPAÔâµ½ÁËBlackBastaµÄÀÕË÷¹¥»÷¡£ ¡£¡£¡£¡£¡£¡£¡£È¥Äê4Ô£¬£¬£¬ £¬£¬£¬BlackBastaͨ¹ýÉ繤¹¥»÷ÈëÇÖÁËÂÉËùµÄϵͳ£¬£¬£¬ £¬£¬£¬¾Ý³ÆÂÉËùµÄÒ»ÃûÔ±¹¤Ö´ÐÐÁËÓʼþÖеĶñÒ⸽¼þ¡£ ¡£¡£¡£¡£¡£¡£¡£ºÚ¿ÍÍÅ»ïÔÚ½»ÉæÖгƣ¬£¬£¬ £¬£¬£¬ËûÃÇÇÔÈ¡ÁË110 GBµÄÎļþ£¬£¬£¬ £¬£¬£¬²¢ÒªÇó¸Ã¹«Ë¾½»400000ÃÀÔªµÄÊê½ð£¬£¬£¬ £¬£¬£¬À´É¾³ýÊý¾Ý¡¢»ñµÃ½âÃÜÆ÷ÒÔ¼°°²È«»ã±¨¡£ ¡£¡£¡£¡£¡£¡£¡£¾­¹ýÂŴν»Éæºó£¬£¬£¬ £¬£¬£¬Buckley King LPAÔÞ³ÉÁË150000ÃÀÔªµÄÊê½ðÒªÇó¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.databreaches.net/oh-buckley-king-law-firm-hit-by-blackbasta/


6¡¢×êÑÐÈËÔ±¼ì²âµ½Á½¸ö·ÂÕÕNodeJSµÄnpm°ü·Ö·¢TurkoRAT


5ÔÂ18ÈÕ£¬£¬£¬ £¬£¬£¬ReversingLabs·¢ÏÖÁ˶à¸öÒÔNodeJS¿â¶¨ÃûµÄnpm°ü£¬£¬£¬ £¬£¬£¬ËüÃÇÉõÖÁ´ò°üÁËÒ»¸öÀàËÆÓÚNodeJSµÄWindows¿ÉÖ´ÐÐÎļþ£¬£¬£¬ £¬£¬£¬µ«È´·Ö·¢Ä¾Âí¡£ ¡£¡£¡£¡£¡£¡£¡£ÕâЩÈí¼þ°ü¼«¾ßÒñ±ÎÐÔÇÒ¼ì²âÂʼ«µÍ£¬£¬£¬ £¬£¬£¬ÔÚ±»·¢ÏÖ֮ǰÒѾ­ÓÚnpmÖÐÂñ·üÁËÁ½¸ö¶àÔ¡£ ¡£¡£¡£¡£¡£¡£¡£ÆäÖÐnodejs-encrypt-agent¿´ËÆÊÇÒ»¸öºÏ·¨°ü£¬£¬£¬ £¬£¬£¬µ«Ô̺¬Ò»¸ö¶ñÒâPEÎļþlib.exe£¬£¬£¬ £¬£¬£¬»áÔËÐÐTurkoRAT¡£ ¡£¡£¡£¡£¡£¡£¡£nodejs-cookie-proxy-agentÒ²»á×°ÖÃÕâ¸öľÂí£¬£¬£¬ £¬£¬£¬µ«ËüûÓÐÖ±½ÓÔ̺¬lib.exe£¬£¬£¬ £¬£¬£¬¶øÊǽ«axios-proxyÁÐΪһ¸öÒÀÀµÏ£¬£¬ £¬£¬£¬ºóÕßÔ̺¬Á˶ñÒâµÄ¿ÉÖ´Ðз¨Ê½¡£ ¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°£¬£¬£¬ £¬£¬£¬ËùÓжñÒâ°ü¶¼Òѱ»´Ónpm×¢²á±íÖÐɾ³ý¡£ ¡£¡£¡£¡£¡£¡£¡£


https://www.reversinglabs.com/blog/rats-found-hiding-in-the-npm-attic