TikTokÒò¼Óº¦¶ùͯÒþÖÔ±»°®¶ûÀ¼DPC·£¿£¿ £¿£¿£¿î3.68ÒÚÃÀÔª

°ä²¼¹¦·ò 2023-09-18

1¡¢TikTokÒò¼Óº¦¶ùͯÒþÖÔ±»°®¶ûÀ¼DPC·£¿£¿ £¿£¿£¿î3.68ÒÚÃÀÔª


¾ÝýÌå9ÔÂ16ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬°®¶ûÀ¼Êý¾Ý± £»£»£»£»£»¤Î¯Ô±»á(DPC)¶ÔTikTok´¦ÒÔ3.45ÒÚÅ·Ôª£¨3.68ÒÚÃÀÔª£©µÄ·£¿£¿ £¿£¿£¿î£¬£¬£¬£¬£¬£¬Ô­ÒòÊÇËüÔÚ´¦ÖÃ13ÖÁ17Ëê¶ùͯµÄÊý¾Ýʱ¼Óº¦ÁËËûÃǵÄÒþÖÔ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£TikTok¶ùͯÓû§µÄÓ×ÎÒ×ÊÁÏÉèÖÃĬÒÔΪ¹«¿ª¿É¼û£¬£¬£¬£¬£¬£¬Æ½Ì¨ÄÚ±íµÄÈκÎÈ˶¼Äܹ»¿´µ½ËùÓа䲼µÄÄÚÈÝ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£´Ë±í£¬£¬£¬£¬£¬£¬¡°¼ÒÍ¥Åä¶Ô¡±Ö°ÄÜÒ²´æÔÚȱµã£¬£¬£¬£¬£¬£¬¿É±»ÓÃÀ´½«¶ùͯÕË»§Ó롰δ¾­ÑéÖ¤¡±µÄ³ÉÄêÈ˹ØÁªÆðÀ´¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾°ä·¢ÉêÃ÷³Æ²»ÔÞ³ÉÕâÒ»¾ö¶¨£¬£¬£¬£¬£¬£¬ÓÈÆäÊÇ·£¿£¿ £¿£¿£¿îÊý¶î£¬£¬£¬£¬£¬£¬²¢ÔÚÆÀ¹ÀÊÇ·ñ»á¾ÍDPCµÄ²Ã¾öÏò¸ßµµ·¨ÔºÌá³öÉÏËß¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/150918/breaking-news/tiktok-fined-e345m-irish-dpc.html


2¡¢RetoolµÄÔ±¹¤Ôâµ½´¹µö¹¥»÷µ¼Ö²¿Ãſͻ§µÄÕË»§Ð¹Â¶


¾Ý9ÔÂ15ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬Èí¼þ¹«Ë¾RetoolÔâµ½ÓÐÕë¶ÔÐԵĶà½×¶ÎÉ繤¹¥»÷µ¼ÖÂ27ÃûÔÆ¿Í»§µÄÕÊ»§Ð¹Â¶¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¹¥»÷²úÉúÔÚ8ÔÂ27ÈÕ£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÀûÓô¹µö¶ÌÐźÍÉ繤¹¥»÷ÈÆ¹ý¶à³Á°²È«½ÚÔ죬£¬£¬£¬£¬£¬ÈëÇÖÁËÒ»ÃûITÔ±¹¤µÄOktaÕÊ»§¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£µÇ¼ºó£¬£¬£¬£¬£¬£¬¹¥»÷ÕßαÔìÔ±¹¤µÄÉùÒô²¢ÖµçÖ¸±êITÍŶӳÉÔ±£¬£¬£¬£¬£¬£¬ÓÕÆ­ËûÃÇÌṩ¶î±íµÄMFA´úÂ룬£¬£¬£¬£¬£¬´Ó¶ø½«¹¥»÷ÕßµÄÉ豸Ôö³¤µ½Ö¸±êÔ±¹¤µÄOktaÕÊ»§ÖС£ ¡£ ¡£¡£¡£¡£¡£ ¡£Retool½«Õâ´Î¹¥»÷¹é×ïÓÚGoogle AuthenticatorÖпɽ«2FA´úÂëÓëÆäGoogleÕÊ»§Í¬²½µÄÐÂÖ°ÄÜ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£Coindesk½«Retool¹¥»÷Óë9Ô³õFortress TrustµÄ1500ÍòÃÀÔª±»µÁÊÂÎñÁªÏµÔÚһ·¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/retool-blames-breach-on-google-authenticator-mfa-cloud-sync-feature/


3¡¢¸çÂ×±ÈÑÇÔâµ½´ó¹æÄ£¹¥»÷Ó°Ïì¶à¸öµ±¾Ö»ú¹¹µÄÍøÕ¾


ýÌå9ÔÂ16Èճƣ¬£¬£¬£¬£¬£¬¸çÂ×±ÈÑǶà¸ö³ÁҪȷµ±¾Ö»ú¹¹ÔÚÓ¦¶ÔÀÕË÷¹¥»÷¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£ÃÀ¹úµÄ¼¼ÊõÌṩÉÌIFX Networks ColumbiaÔâµ½ÀÕË÷¹¥»÷£¬£¬£¬£¬£¬£¬Ó°ÏìÁ˸çÂ×±ÈÑÇ˾·¨²¿¡¢ÎÀÉú²¿¡¢ÎÄ»¯²¿ÒÔ¼°¼¸¼ÒÒ½ÔºµÈµÄÍøÕ¾¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£ÉÏÖÜÈý£¬£¬£¬£¬£¬£¬ÎÀÉú²¿³Æ´ÓÖܶþÆðÍ·Ãæ¶ÔÎÊÌâ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£Ë¾·¨²¿ÔÚÉÏÖÜËijƽ«ÔÝÍ£9ÔÂ14ÈÕÖÁ20ÈÕµÄËùÓÐÌýÖ¤»á¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬ÉÐÎÞ¹¥»÷ÍŻﰵʾ¶Ô´ËÊÂÎñÕÆ¹Ü£¬£¬£¬£¬£¬£¬µ«ÓÐ×êÑÐÈËÔ±¹«¿ªÁËÀÕË÷ÐŵĽØÍ¼Ö¤Ã÷Õâ´Î¹¥»÷¿ÉÄÜÊÇRansomHouseËùΪ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£


https://therecord.media/colombia-government-ministries-cyberattack


4¡¢Sophos³ÆBlackCatÀûÓÃÐÂSphynxÀ´¼ÓÃÜAzureÔÆ´æ´¢


9ÔÂ16ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬ÀÕË÷Èí¼þBlackCat´Ë¿ÌÆðÍ·ÀûÓñ»µÁµÄMicrosoftÕÊ»§ºÍеÄSphynx±äÌåÀ´¹¥»÷Azure´æ´¢¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¹¥»÷ÕßʹÓñ»µÁµÄOTP»ñµÃSophos CentralÕÊ»§µÄ½Ó¼ûȨÏ޺󣬣¬£¬£¬£¬£¬½ûÓÃÁË·À´Û¸ÄÖ°Äܲ¢Åú¸ÄÁ˰²È«Õ½Êõ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£Ëæºó£¬£¬£¬£¬£¬£¬ËûÃǼÓÃÜÁËÖ¸±êµÄϵͳºÍÔ¶³ÌAzureÔÆ´æ´¢£¬£¬£¬£¬£¬£¬²¢½«Ôö³¤ÁËÀ©´óÃû.zk09cvt¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£ÀÕË÷ÍÅ»ï³É¹¦¼ÓÃÜÁË39¸öAzure´æ´¢ÕË»§¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£ÔÚÕû¸öÈëÇÖ¹ý³ÌÖУ¬£¬£¬£¬£¬£¬¹¥»÷Õß»¹Ê¹ÓÃÁËAnyDesk¡¢SplashtopºÍAteraµÈ¶àÖÖÔ¶³Ì¼à¿ØºÍÖÎÀí(RMM)¹¤¾ß¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£ 


https://www.bleepingcomputer.com/news/security/blackcat-ransomware-hits-azure-storage-with-sphynx-encryptor/


5¡¢Nuance±»Clop¹¥»÷µ¼Ö±±¿¨ÂÞÀ´ÄÉÖݶà¼ÒÒ½ÔºÊý¾Ýй¶


¾Ý9ÔÂ17ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬Î¢ÈíÆìϵÄÒ½ÁƼ¼Êõ¹«Ë¾NuanceÔâµ½ÁËClopµÄ¹¥»÷£¬£¬£¬£¬£¬£¬µ¼Ö±±¿¨ÂÞÀ´ÄÉÖݶà¼ÒÒ½ÔººÍÒ½ÁƱ£½¡ÌṩÉ̵ÄÓ×ÎÒÐÅϢй¶¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£Õâ´Î¹¥»÷Ó°ÏìÁËAtrium Health¡¢Catawba Valley Medical CenterºÍCharlotte RadiologyµÈ»ú¹¹£¬£¬£¬£¬£¬£¬Ð¹Â¶ÁËÈËÃǽÓÊܵķþÎñ¼°È˶¡Í³¼ÆÐÅÏ¢¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¾ÝϤ£¬£¬£¬£¬£¬£¬ÕâÊÇÀûÓÃProgress MOVEit TransferÖзì϶µÄ¹¥»÷»î¶¯µÄÒ»²¿ÃÅ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ÓÚ5ÔÂ31ÈÕ±»½¨¸´£¬£¬£¬£¬£¬£¬Nuance°µÊ¾²¹¶¡ÒѾ­ÍƳö¾ÍÁ¢¼´×°ÖÃÁË¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/150949/cyber-crime/north-carolina-hospitals-data-breach.html


6¡¢Î¢Èí°ä²¼Peach SandstormÃÜÂëÅçÈ÷»î¶¯µÄ·ÖÎö»ã±¨


9ÔÂ14ÈÕ£¬£¬£¬£¬£¬£¬Î¢Èí°ä²¼»ã±¨³Æ×Ô2Ô·ÝÒÔÀ´£¬£¬£¬£¬£¬£¬ÒÁÀÊÍÅ»ïPeach Sandstorm(HOLMIUM)ÒѶÔÈ«ÇòÊýǧ¸öÖ¸±êÌáÒéÁËÃÜÂëÅçÈ÷¹¥»÷¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¸ÃÍÅ»ï×î½üÖØÒªÕë¶ÔÎÀÐÇ¡¢¹ú·ÀºÍÔìÒ©ÁìÓòµÄÆóÒµ¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¹¥»÷Õß³¢ÊÔͨ¹ýµ¥¸öÃÜÂë»ò³£ÓÃÃÜÂëÁбíµÇ¼¶à¸öÕÊ»§£¬£¬£¬£¬£¬£¬ÕâÖÖÕ½ÊõÓëʹÓÃÒ»³¤´®ÃÜÂëÀ´Õë¶Ôµ¥¸öÕÊ»§µÄ±©Á¦¹¥»÷·ÖÆç¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£¹¥»÷Õß»¹ÀûÓÃÕë¶Ô佨¸´µÄConfluenceºÍManageEngineÉ豸µÄ·ì϶À´ÈëÇÖÖ¸±êÍøÂç¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£³É¹¦ºó£¬£¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃAzureHound»òRoadtools¿ªÔ´°²È«¿ò¼ÜÔÚÖ¸±êµÄAzure Active DirectoryÖпúËÅ£¬£¬£¬£¬£¬£¬²¢´ÓÆäÔÆ»·¾³ÖлñÈ¡Êý¾Ý¡£ ¡£ ¡£¡£¡£¡£¡£ ¡£


https://www.microsoft.com/en-us/security/blog/2023/09/14/peach-sandstorm-password-spray-campaigns-enable-intelligence-collection-at-high-value-targets/