Ó¢¹úÑ¡¾ÙίԱ»áй¶2014ÖÁ2022ÄêͶƱµÄÑ¡ÃñµÄÐÅÏ¢

°ä²¼¹¦·ò 2023-08-10

1¡¢Ó¢¹úÑ¡¾ÙίԱ»áй¶2014ÖÁ2022ÄêͶƱµÄÑ¡ÃñµÄÐÅÏ¢


¾ÝýÌå8ÔÂ8ÈÕ±¨Â·£¬£¬£¬£¬£¬ £¬Ó¢¹úÑ¡¾ÙίԱ»áÅû¶ÁËһ·´ó¹æÄ£Êý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬ £¬Éæ¼°2014ÄêÖÁ2022Äê¼äÔÚÓ¢¹úµÇ¼ÇͶƱµÄÑ¡ÃñÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£ ¡£Õâ´ÎÅû¶ÊÇÔÚίԱ»á³õ´Î·¢ÏÖй¶10¸öԺ󣬣¬£¬£¬£¬ £¬Ò²¾ÍÊÇÔÚ¹¥»÷²úÉúµÄÁ½Äêºó¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã»ú¹¹³ÆÔÚ2022Äê10Ô³õ´Î¼ì²âµ½Õâ´Î¹¥»÷£¬£¬£¬£¬£¬ £¬·¢ÏÖ¹¥»÷ÕßÔÚ2021Äê8ÔÂÈëÇÖÁËϵͳ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¾ÝϤ£¬£¬£¬£¬£¬ £¬¹¥»÷Õß½Ó¼ûÁ˱£Áôµç×ÓÓʼþ¡¢½ÚÔìϵͳºÍÑ¡¾ÙµÇ¼Ç²á¸±±¾µÄ·þÎñÆ÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã»ú¹¹ÊÔͼµ­»¯Õâ´Î¹¥»÷£¬£¬£¬£¬£¬ £¬³Æ¹¥»÷ûÓÐÓ°ÏìÈκÎÑ¡¾Ù»òÑ¡ÃñµÄµÇ¼Ç¡£ ¡£¡£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/149288/data-breach/uk-electoral-commission-data-breach.html


2¡¢¹ú¼Ê·¨ÂÉ»ú¹¹µ·»ÙPhaaSƽ̨16shop²¢¿ÛÁôÆäÔËÓªÈËÔ±


¾Ý8ÔÂ9ÈÕ±¨Â·£¬£¬£¬£¬£¬ £¬¹ú¼ÊÐ̾¯×éÖ¯ºÍ°²È«¹«Ë¾Ö®¼äµÄ½áºÏÐж¯µ·»ÙÁË´¹µö¼´·þÎñ(PhaaS)ƽ̨16shop¡£ ¡£¡£¡£¡£¡£¡£ ¡£Group-IB³Æ£¬£¬£¬£¬£¬ £¬16shopƽ̨ÌṩÁËÕë¶ÔApple¡¢PayPal¡¢American Express¡¢AmazonºÍCash AppÕË»§µÄ´¹µö¹¤¾ß°ü¡£ ¡£¡£¡£¡£¡£¡£ ¡£Êý¾ÝÏÔʾ£¬£¬£¬£¬£¬ £¬16shopÒÑ´´½¨15Íò¸ö´¹µöÒ³Ãæ£¬£¬£¬£¬£¬ £¬ÖØÒªÕë¶ÔµÂ¹ú¡¢ÈÕ±¾¡¢·¨¹ú¡¢ÃÀ¹úºÍÓ¢¹ú¡£ ¡£¡£¡£¡£¡£¡£ ¡£·¨ÂÉ»ú¹¹ÔøÓÚ2022Äê2ÔÂÔÚÓ¡¶ÈÄáÎ÷ÑÇ¿ÛÁôÁËÒ»Ãû21ËêµÄƽ̨ÔËÓªÈËÔ±£¬£¬£¬£¬£¬ £¬ËæºóÓÖÔÚÈÕ±¾ºÍÓ¡¶ÈÄáÎ÷ÑÇ¿ÛÁôÁËÁ½ÃûЭÖúÕß¡£ ¡£¡£¡£¡£¡£¡£ ¡£16shopµÄ·þÎñÆ÷ÓÉÒ»¼ÒÃÀ¹ú¹«Ë¾Íйܣ¬£¬£¬£¬£¬ £¬µ«Æä×¢²áÐÅÏ¢ÏÔʾÆä×ܲ¿Î»ÓÚÓ¡¶ÈÄáÎ÷ÑÇ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


https://www.theregister.com/2023/08/09/interpol_16shop_phishing_shutdown/


3¡¢×êÑÐÈËÔ±Åû¶¿ÉÇÔÈ¡Intel CPUÊý¾ÝµÄDownfall¹¥»÷


8ÔÂ8ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬ £¬¹È¸èµÄÒ»Ãû×êÑÐÈËÔ±·¢ÏÖÁËÕë¶ÔIntel CPUµÄDownfall¹¥»÷£¬£¬£¬£¬£¬ £¬¿ÉÇÔÈ¡¼ÓÃÜÃÜÔ¿ºÍÊý¾Ý¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ÊÇÒ»¸ö˲ִ̬ÐвàÐÅ·ÎÊÌ⣨CVE-2022-40982£©£¬£¬£¬£¬£¬ £¬»áÓ°ÏìIntel´ÓSkylakeÖÁIce LakeµÄËùÓд¦ÖÃÆ÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷ÕßÀûÓø÷ì϶Äܹ»ÇÔÈ¡ÊÜSGX±£»£»£»£»£»£»¤µÄÐÅÏ¢£¬£¬£¬£¬£¬ £¬SGXÊÇIntelÓ²¼þµÄÄÚ´æ¼ÓÃܼ¼Êõ£¬£¬£¬£¬£¬ £¬¿É½«ÄÚ´æ´úÂëºÍÊý¾ÝÓëϵͳÉϵÄÈí¼þ·Ö¸ô¡£ ¡£¡£¡£¡£¡£¡£ ¡£×êÑÐÈËÔ±´òËãÔÚBlack Hat USA´ó»áÉÏÌÖÂÛDownfall·ì϶ºÍ¹¥»÷¼¼Êõ¡£ ¡£¡£¡£¡£¡£¡£ ¡£IntelÓÚÈ¥Äê8ÔÂÏàʶµ½¸Ã·ì϶£¬£¬£¬£¬£¬ £¬²¢ÒÑÌṩ΢Âë¸üлº½â¸ÃÎÊÌ⣬£¬£¬£¬£¬ £¬»¹ÌṩÁË»ùÓÚÈí¼þµÄһʱ½â¾ö¹æ»®¡£ ¡£¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/new-downfall-attacks-on-intel-cpus-steal-encryption-keys-data/


4¡¢·¨¹úºÍºÉÀ¼µÄ¶à¸öÊÐÕþºÍ¹«¹²·þÎñÍøÕ¾Ôâµ½DDoS¹¥»÷


ýÌå8ÔÂ10ÈÕ±¨Â·£¬£¬£¬£¬£¬ £¬NoName057(16)Ðû³Æ¶Ô·¨¹úºÍºÉÀ¼¶à¸öÍøÕ¾Ôâµ½µÄ¹¥»÷ÕÆ¹Ü¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃÍÅ»ï³Æ¹¥»÷Á˺ÉÀ¼¹«¹²½»Í¨ÍøÕ¾¡¢±¾µØÒøÐÐSNS¡¢¸ñÂÞÄþ¸ùº£¸ÛºÍ¸¥À­¶¡¸ùÊе±¾ÖÍøÕ¾¡£ ¡£¡£¡£¡£¡£¡£ ¡£½ØÖÁĿǰ£¬£¬£¬£¬£¬ £¬ÕâÐ©ÍøÕ¾ÈÔÎÞ·¨½Ó¼û¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÔÚ·¨¹ú£¬£¬£¬£¬£¬ £¬ºÚ¿ÍÐû³Æ¹¥»÷ÁËÆäº£¹Ø²¿ÃÅ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã²¿ÃŰµÊ¾£¬£¬£¬£¬£¬ £¬ÓÉÓÚ´òËãÖеġ°ÊØ»¤»î¶¯¡±£¬£¬£¬£¬£¬ £¬ÍøÕ¾Òѹعء£ ¡£¡£¡£¡£¡£¡£ ¡£¾Ý±¨Â·£¬£¬£¬£¬£¬ £¬ÓÉÓÚÍøÂç¹¥»÷£¬£¬£¬£¬£¬ £¬·¨¹ú½ðÈÚ¼à¹Ü»ú¹¹µÄÍøÕ¾Ä¿Ç°Ò²ÎÞ·¨½Ó¼û£¬£¬£¬£¬£¬ £¬²¢ÏÔÊ¾ÍøÕ¾ÔÝʹØýÔÚ½øÐÐÊØ»¤¡£ ¡£¡£¡£¡£¡£¡£ ¡£

  

https://therecord.media/prorussian-hackers-claim-attacks


5¡¢Insikt Group°ä²¼¹ØÓÚRedHotelÍÅ»ïµÄ·ÖÎö»ã±¨


8ÔÂ8ÈÕ£¬£¬£¬£¬£¬ £¬Insikt Group°ä²¼Á˹ØÓÚRedHotelÍÅ»ïµÄ·ÖÎö»ã±¨¡£ ¡£¡£¡£¡£¡£¡£ ¡£×Ô2021ÄêÒÔÀ´£¬£¬£¬£¬£¬ £¬¸ÃÍŻ﹥»÷ÁËÑÇÖÞ¡¢Å·Ö޺ͱ±ÃÀµÄÖÁÉÙ17¸ö¹ú¶È£¬£¬£¬£¬£¬ £¬É漰ѧÊõ¡¢º½¿Õº½Ìì¡¢µ±¾Ö¡¢Ã½Ìå¡¢µçÐźÍ×êÑÐÐÐÒµ¡£ ¡£¡£¡£¡£¡£¡£ ¡£Æ¾¾ÝĿǰÇ÷Ïò£¬£¬£¬£¬£¬ £¬RedHotelºÜ¿ÉÄÜͬʱ¼ç¸º×ŵý±¨ÍøÂçºÍ¾­¼Ã¼äµýµÄ¹¤×÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£RedHotelÔËÓª×ÅÁ½¸ö·ÖÆçµÄ»ù´¡ÉèÊ©¼¯Èº£¬£¬£¬£¬£¬ £¬Ò»¸öÖØÒªÓÃÓÚ¿úËźͳõʼ½Ó¼û£¬£¬£¬£¬£¬ £¬ÁíÒ»¸öÓÃÓÚά³Ö¶ÔÖ¸±êµÄ³Ö¾Ã½Ó¼û¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃÍÅ»ïÖÁÉÙ×Ô2019ÄêÆðÍ·»îÔ¾£¬£¬£¬£¬£¬ £¬ÀûÓÃÁ˹¥»÷¹¤¾ß£¨ÈçCobalt StrikeºÍBrute Ratel£©¡¢¹ØÔ´µ«¹²ÏíµÄÖ°ÄÜ£¨ÈçShadowPadºÍWinnti£©ºÍ¶¨Ô칤¾ß£¨ÈçSpyderºÍFunnySwitch£©µÈ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


https://go.recordedfuture.com/hubfs/reports/cta-2023-0808.pdf


6¡¢CrowdStrike°ä²¼2023ÄêÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨


¾Ý8ÔÂ8ÈÕ±¨Â·£¬£¬£¬£¬£¬ £¬CrowdStrike°ä²¼ÁË2023ÄêÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨¡£ ¡£¡£¡£¡£¡£¡£ ¡£»ã±¨»ùÓÚ2022Äê7ÔÂÖÁ2023Äê6ÔÂÍøÂçµÄÊý¾Ý£¬£¬£¬£¬£¬ £¬º­¸ÇÉæ¼°Éí·ÝÍþв¡¢ºÚ¿ÍÍÅ»ïµÄ¼¼ÊõºÍÕ½Êõ¡¢LinuxºÍmacOS¼û½âºÍÇ÷ÏòµÈ·½Ãæ¡£ ¡£¡£¡£¡£¡£¡£ ¡£62%µÄ½»»¥Ê½ÈëÇÖÉæ¼°ÓÐЧÕË»§µÄÀûÓ㬣¬£¬£¬£¬ £¬34%µÄÈëÇÖÉæ¼°Ê¹ÓÃÓòÕË»§»òĬÈÏÕË»§¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÓëÉí·ÝÍþвÓйصÄ×î´óÔö·ù³Ê´Ë¿ÌKerberoasting¹¥»÷ÖУ¬£¬£¬£¬£¬ £¬Ôö³¤ÁË583%¡£ ¡£¡£¡£¡£¡£¡£ ¡£½»»¥Ê½¹¥»÷ÊÂÎñͬ±ÈÔö³¤ÁË40%£¬£¬£¬£¬£¬ £¬ÆäÖм¼ÊõÐÐÒµÂ½ÐøµÚÁùÄê³ÉΪ×îÒ×±»¹¥»÷µÄÖ¸±ê¡£ ¡£¡£¡£¡£¡£¡£ ¡£ºÏ·¨Ô¶³Ì¼à¿ØºÍÖÎÀí(RMM)¹¤¾ßµÄʹÓÃÁ¿Ôö³¤ÁË300%ÒÔÉÏ¡£ ¡£¡£¡£¡£¡£¡£ ¡£

 

https://go.crowdstrike.com/rs/281-OBQ-266/images/report-crowdstrike-2023-threat-hunting-report.pdf