¸çÂ×±ÈÑÇÄÜÔ´¹©¸øÉÌEPMÔâµ½BlackCatÍÅ»ïµÄÀÕË÷¹¥»÷

°ä²¼¹¦·ò 2022-12-19
1¡¢¡¢¡¢¸çÂ×±ÈÑÇÄÜÔ´¹©¸øÉÌEPMÔâµ½BlackCatÍÅ»ïµÄÀÕË÷¹¥»÷

      

¾ÝýÌå12ÔÂ16ÈÕ±¨µÀ£¬£¬£¬¸çÂ×±ÈÑÇÄÜÔ´¹«Ë¾Empresas P¨²blicas de Medell¨ªn(EPM)Ôâµ½ÁËBlackCat/ALPHVµÄÀÕË÷¹¥»÷£¬£¬£¬¹«Ë¾ÔËÓªÁÙʱÖжÏ¡£¡£¡£EPMÊǸçÂ×±ÈÑÇ×î´óµÄ¹«¹²ÄÜÔ´¡¢¡¢¡¢Ë®ºÍÌìÈ»Æø¹©¸øÉÌÖ®Ò»£¬£¬£¬ÔÚ2022Äê´´ÖÆÁ˳¬¹ý250ÒÚÃÀÔªµÄÊÕÈë¡£¡£¡£ÉÏÖܶþ£¬£¬£¬¸Ã¹«Ë¾ÒªÇóÔ¼4000ÃûÔ±¹¤¾Ó¼Ò¹¤×÷£¬£¬£¬ÇÒIT»ù´¡Éèʩ̱»¾£¬£¬£¬¹«Ë¾µÄÍøÕ¾Ò²²»ÔÙ¿ÉÓᣡ£¡£½øÒ»²½µÄµ÷²éÅú×¢£¬£¬£¬ºÚ¿Í¿ÉÄÜÒÑ´ÓEPMÇÔÈ¡ÁË´óÁ¿Êý¾Ý¡£¡£¡£


https://www.bleepingcomputer.com/news/security/colombian-energy-supplier-epm-hit-by-blackcat-ransomware-attack/


2¡¢¡¢¡¢²¿ÃÅÓû§×°ÖÃWindows 10¸üкó»á³öÏÖÀ¶ÆÁËÀ»úÎÊÌâ

      

¾Ý12ÔÂ18ÈÕ±¨µÀ£¬£¬£¬Î¢ÈíÕë¶ÔWindows 10É豸µÄ¸üпÉÄܻᵼÖÂÀ¶ÆÁËÀ»úÃýÎ󣬣¬£¬¸Ã¹«Ë¾Ú¹ÊͳÆËüÒѾ­ÔÚ½øÐÐÐÞ¸´¡£¡£¡£Î¢Èí°µÊ¾£¬£¬£¬×°ÖÃKB5021233ºó£¬£¬£¬²¿ÃÅWindowsÉ豸Æô¶¯Ê±¿ÉÄܳöÏÖÃýÎó£¨0xc000021a£©ÒÔ¼°À¶ÆÁ¡£¡£¡£ÊÇÓÉÓÚ×°Öøüк󣬣¬£¬c:/windows/system32ºÍc:/windows/system32/driversÖеÄhidparse.sysÎļþ°æ±¾¿ÉÄܲ»Æ¥Å䣬£¬£¬µ¼ÖÂËãÕÊʱÊðÃûÑé֤ʧ°Ü¡£¡£¡£¸Ã¹«Ë¾ÒÑÌṩ»º½â·½Ê½£¬£¬£¬²¢½¨ÒéÓû§²»Òª³¢ÊÔÆäËüÐÞ¸´²½Ö裬£¬£¬ÀýÈçɾ³ýhidparse.sys£¬£¬£¬Õâ¿ÉÄÜ»áÆëÈ«·ÛËéÍÆËã»ú¡£¡£¡£Î¢ÈíĿǰÕý×ÅÊÖ½â¾öÕâ¸öÎÊÌ⣬£¬£¬Ã»ÓÐÔ¤¼ÆÊµÏÖ¹¦·ò¡£¡£¡£


https://news.softpedia.com/news/microsoft-warns-of-windows-10-bsods-after-the-latest-updates-536675.shtml


3¡¢¡¢¡¢ºÚ¿ÍÔÚ°µÍøÏúÊÛÓ¡¶ÈÒßÃç½ÓÖÖÍøÕ¾CoWIN.gov.inµÄÊý¾Ý

      

ýÌå12ÔÂ17Èճƣ¬£¬£¬ºÚ¿ÍÔÚ°µÍøÉÏÏúÊÛÓ¡¶ÈÒßÃç½ÓÖÖÍøÕ¾CoWIN.gov.inµÄÊý¾Ý¡£¡£¡£Æ¾¾ÝÑù±¾Îļþ£¬£¬£¬Õâ´ÎÊÂÎñй¶ÁËÓû§ID¡¢¡¢¡¢Ñù±¾ID¡¢¡¢¡¢ÐÕÃû¡¢¡¢¡¢ÊÖ»úºÅÂëºÍÁ˾ÖÈÕÆÚµÈÐÅÏ¢¡£¡£¡£º£º£ºÚ¿ÍÔÚÒ»¸öÌû×ÓÖÐÐû³ÆÇÔÈ¡ÁË5000¸öÓû§µÄÊý¾Ý£¬£¬£¬µ«ÔÚÁíÒ»¸öÌû×ÓÖÐ˵ËûÄܹ»½Ó¼û³¬¹ý50Íò¸öÕË»§¡£¡£¡£Êý¾ÝµÄÕæÊµÐÔĿǰ»¹Ã»Óб»Ö¤Êµ£¬£¬£¬È»¶øºÚ¿ÍËÆºõÖ»ÄܽӼûAndra Pradesh CoWINÃÅ»§µÄÆäÖÐÒ»¸öÖÎÀíÔ±ÕÊ»§£¬£¬£¬¶ø·Çϵͳ×ÔÉí¡£¡£¡£


https://www.timesnownews.com/technology-science/hackers-selling-user-data-from-cowin-platform-on-darkweb-article-96301909/amp


4¡¢¡¢¡¢É罻ýÌå·ÖÎöÍøÕ¾Social BladeÓû§µÄСÎÒÐÅϢй¶

      

¾Ý12ÔÂ16ÈÕ±¨µÀ£¬£¬£¬É罻ýÌå·ÖÎöÍøÕ¾Social Blade³ÆÆäÓû§µÄÐÅÏ¢Òѱ»Ð¹Â¶¡£¡£¡£¸Ã¹«Ë¾Ã»ÓоʹËÊÂÎñ·¢³ö¹«¿ªÃ÷¸æ£¬£¬£¬¶øÊÇÖ±½Óͨ¹ýÓʼþ֪ͨÓû§¡£¡£¡£ÓʼþÖÐдµ½£¬£¬£¬12ÔÂ14Èոù«Ë¾ÊÕµ½ÁËDZÔÚÊý¾Ýй¶µÄ֪ͨ£¬£¬£¬¾ÝϤºÚ¿ÍÇÔÈ¡ÁËÆäÓû§Êý¾Ý¿â²¢ÊÔͼÔÚºÚ¿ÍÂÛ̳ÉÏÏúÊÛ¡£¡£¡£Ñù±¾ÒѰ䲼£¬£¬£¬¾­Ö¤ÊµÊý¾ÝµÄÈ·ÊÇÕæÊµµÄ£¬£¬£¬ºÚ¿Í¿ÉÄÜÀûÓÃÁËÍøÕ¾Éϵķì϶À´·ÃÊý¾Ý¿â¡£¡£¡£Social Blade³Æ£¬£¬£¬Ð¹Â¶Êý¾Ý²»Ô̺¬ÐÅÓþ¿¨ÐÅÏ¢£¬£¬£¬µ«Ô̺¬µç×ÓÓʼþ¡¢¡¢¡¢IPºÍ¼ÒÍ¥µØÖ·£¬£¬£¬ÒÔ¼°ÃÜÂëµÄ¹þÏ£Öµ¡£¡£¡£


https://www.infosecurity-magazine.com/news/social-blade-confirms-data-breach/


5¡¢¡¢¡¢Nozomi·¢ÏÖ¶ñÒâÈí¼þGluptebaÔÚÈ«ÇòÁìÓòÄڵĹ¥»÷»î¶¯

      

NozomiÔÚ12ÔÂ15ÈÕ³ÆÆä·¢ÏÖÁËGluptebaÔÚ½«½üÒ»ÄêµÄÖжϺóÖØÐ»îÔ¾ÆðÀ´£¬£¬£¬Ï°È¾ÁËÈ«ÇòµÄÉ豸¡£¡£¡£2021Äê12Ô£¬£¬£¬¹È¸è³É¹¦µØ·ÛËéÁËÕâ¸öÖ§³ÖÇø¿éÁ´µÄ½©Ê¬ÍøÂ磬£¬£¬»ñµÃÁ˽ÚÖÆ½©Ê¬ÍøÂç»ù´¡ÉèÊ©µÄ·¨ÔººÅÁ£¬£¬²¢¶ÔÁ½¸ö¶íÂÞ˹ÔËÓªÍÅ»ïÌá¸æ×´ËÏ¡£¡£¡£Nozomi½üÆÚµÄµ÷²éÈ·¶¨ÁË4ÆðGlupteba¹¥»÷»î¶¯ÖÐʹÓõÄ15¸ö±ÈÌØ±ÒµØÖ·£¬£¬£¬×î½üÒ»´Î»î¶¯ÆðÍ·ÓÚ2022Äê6Ô£¬£¬£¬Ä¿Ç°ÈÔÔÚ½øÐÐÖС£¡£¡£Óë´ÓǰÏà±È£¬£¬£¬Õâ´Î»î¶¯Ê¹ÓÃÁ˸ü¶àµÄ±ÈÌØ±ÒµØÖ·£¬£¬£¬Ê¹½©Ê¬ÍøÂç¸ü¾ßµ¯ÐÔ¡£¡£¡£


https://www.nozominetworks.com/blog/tracking-malicious-glupteba-activity-through-the-blockchain/


6¡¢¡¢¡¢Î¢Èí°ä²¼¹ØÓÚеÄDDoS½©Ê¬ÍøÂçMCCrashµÄ·ÖÎö»ã±¨

      

12ÔÂ15ÈÕ£¬£¬£¬Î¢Èí°ä²¼»ã±¨³Æ£¬£¬£¬Ò»ÖÖÃûΪMCCrashµÄÐÂÐÍ¿çÆ½Ì¨¶ñÒâÈí¼þ½©Ê¬ÍøÂçÕýÔÚϰȾWindows¡¢¡¢¡¢LinuxºÍÎïÁªÍøÉ豸£¬£¬£¬Ö¼ÔÚ¶ÔMinecraft·þÎñÆ÷½øÐÐDDoS¹¥»÷¡£¡£¡£½©Ê¬ÍøÂçµÄ³õʼϰȾý½éÊÇαÔìµÄWindowsÐí¿ÉÖ¤µÄÆÆ½â¹¤¾ß£¬£¬£¬Ò»µ©ËüϰȾÁËÉ豸£¬£¬£¬¾ÍÄܹ»Í¨¹ý±©Á¦ÆÆ½âSSHÍ´´¦´«²¼µ½ÍøÂçÉÏµÄÆäËüϵͳ¡£¡£¡£Ä¿Ç°£¬£¬£¬´óÎÞÊý±»MCCrashϰȾµÄÉ豸λÓÚ¶íÂÞ˹£¬£¬£¬Æä´ÎÄ«Î÷¸ç¡¢¡¢¡¢Òâ´óÀûºÍÓ¡¶ÈµÈµØ¡£¡£¡£


https://www.microsoft.com/en-us/security/blog/2022/12/15/mccrash-cross-platform-ddos-botnet-targets-private-minecraft-servers/