PharMericaÔâµ½Money MessageµÄ¹¥»÷Ó°Ïì580ÍòÈË

°ä²¼¹¦·ò 2023-05-16

1¡¢¡¢¡¢PharMericaÔâµ½Money MessageµÄ¹¥»÷Ó°Ïì580ÍòÈË


¾Ý5ÔÂ13ÈÕ±¨µÀ£¬£¬£¬ÃÀ¹ú¹ú¶ÈÒ©·¿ÍøÂçPharMerica¼°Æäĸ¹«Ë¾BrightSpring HealthÔâµ½ÁËMoney MessageµÄÀÕË÷¹¥»÷ ¡£¡£3ÔÂ14ÈÕ£¬£¬£¬PharMericaÔÚϵͳÖз¢ÏÖ¿ÉÒɻ£¬£¬£¬µ÷²éÈ·¶¨3ÔÂ12ÈÕµ½3ÔÂ13ÈÕÆÚ¼ä´æÔÚδ¾­ÊÚȨµÄ½Ó¼û£¬£¬£¬µ¼Ö²¿ÃÅÐÅϢй¶ ¡£¡£ÕâÓëMoney MessageÐû³ÆµÄ¹¥»÷²úÉúÔÚ3ÔÂ28ÈÕÓгöÈë ¡£¡£5ÔÂ12ÈÕ£¬£¬£¬PharMericaÌá½»µÄÊý¾Ýй¶»ã±¨³Æ¹²ÓÐ5815591ÈËÊܵ½Ó°Ïì ¡£¡£Ð¹Â¶ÐÅÏ¢Éæ¼°ÐÕÃû¡¢¡¢¡¢µØÖ·¡¢¡¢¡¢µ®ÉúÈÕÆÚ¡¢¡¢¡¢Éç»á°²È«ºÅÂë¡¢¡¢¡¢Ò©ÎïºÍ½¡¿µ±£ÏÕÐÅÏ¢ ¡£¡£


https://www.databreaches.net/ransomware-attack-on-pharmerica-affected-5-8-million-patients/


2¡¢¡¢¡¢ÃÀ°î½»Í¨²¿(USDOT)ϵͳÔâµ½¹¥»÷½ü24ÍòÔ±¹¤ÐÅϢй¶


ýÌå5ÔÂ13Èճƣ¬£¬£¬ÃÀ°î½»Í¨²¿(USDOT)²¿ÃÅÔ±¹¤µÄСÎÒÐÅϢй¶ ¡£¡£Ð¹Â¶Ô´ÓÚ´¦ÖÃTRANServe½»Í¨¸£ÀûµÄϵͳÔâµ½¹¥»÷£¬£¬£¬USDOT°µÊ¾Ã»ÓÐÈκν»Í¨°²ÕûϵͳÊܵ½Ó°Ïì ¡£¡£¸Ã²¿ÃÅÕýÔÚµ÷²éÕâÒ»ÊÂÎñ£¬£¬£¬²¢¹Ø±ÕÁ˽»Í¨¸£ÀûϵͳµÄ½Ó¼û£¬£¬£¬Ö±µ½Ëü¸´Ô­ ¡£¡£¸ÃÊÂÎñÓ°ÏìÁË114000ÃûÏÖÔ±¹¤ºÍ123000ÃûǰԱ¹¤ ¡£¡£Ä¿Ç°Éв»Ã÷ÏÔ¹¥»÷ÕßÉí·Ý£¬£¬£¬Ò²²»Ã÷ÏÔÊÇ·ñÓÐСÎÒÐÅÏ¢±»ºÚ¿ÍÀûÓà ¡£¡£


https://www.yahoo.com/news/data-237-000-us-government-232707971.html


3¡¢¡¢¡¢·Ñ³ÇÎÊѯ±¨Ôâµ½ÍøÂç¹¥»÷µ¼ÖÂÔËÓªÁÙʱÖжÏ


¾ÝýÌå5ÔÂ15ÈÕ±¨µÀ£¬£¬£¬·Ñ³ÇÎÊѯ±¨£¨Philadelphia Inquirer£©Ôâµ½ÍøÂç¹¥»÷£¬£¬£¬²úÉúÁË27ÄêÀ´×îÑÏÖØµÄÔËÓªÖÐ¶Ï ¡£¡£¹¥»÷²úÉúÔÚ5ÔÂ14ÈÕ£¬£¬£¬µ¼Ö¸ñ¨ÖÜÈÕµÄÓ¡Ë¢°æÎÞ·¨Ó¡Ë¢£¬£¬£¬¸Ã¹«Ë¾ÕýÔÚÖÂÁ¦¸´Ô­Ó¡Ë¢ÒµÎñ ¡£¡£µ«ÊÇÐÂÎÅÒµÎñµÄÍøÕ¾ÖÜÈÕÈÔÔÚÔËÐУ¬£¬£¬µ«¸üÐÂËٶȱÈÕý³£Çé¿öÏÂÂý ¡£¡£¾ÝϤ£¬£¬£¬Ô±¹¤ÔÚÖÜÁùÔçÉÏ·¢Ïָñ¨µÄÄÚÈÝÖÎÀíϵͳÎÞ·¨Õý³£¹¤×÷ʱ£¬£¬£¬³õ´Î·¢ÏÖÁËÕâ´Î¹¥»÷ ¡£¡£¸Ã±¨ÉçÕýÔÚ¶Ô¹¥»÷ÁìÓòºÍ¾ßÌåÖ¸±ê½øÐе÷²é£¬£¬£¬Ô±¹¤ÖÁÉÙÔÚ±¾Öܶþ֮ǰÎÞ·¨Ôڰ칫ÊҰ칫 ¡£¡£


https://www.bleepingcomputer.com/news/security/philadelphia-inquirer-operations-disrupted-after-cyberattack/


4¡¢¡¢¡¢SentinelLabs·¢ÏÖ¶à¸ö»ùÓÚBabukÔ´´úÂëµÄÀÕË÷Èí¼þ


SentinelLabsÔÚ5ÔÂ11ÈÕй©£¬£¬£¬Ô½À´Ô½¶àµÄÀÕË÷Èí¼þѡȡй¶µÄBabukÔ´´úÂëÀ´¿ª·¢Õë¶ÔVMware ESXi·þÎñÆ÷µÄLinux¼ÓÃÜ·¨Ê½ ¡£¡£×êÑÐÈËÔ±ÔÚ2022ÄêϰëÄêÖÁ2023ÄêÉϰëÄê·¢ÏÖÁË9ÖÖ»ùÓÚBabukµÄÀÕË÷Èí¼þ±äÌå ¡£¡£ÕâЩÀÕË÷Èí¼þÔ̺¬Play(.FinDom)¡¢¡¢¡¢Mario(.emario)¡¢¡¢¡¢Conti POC(.conti)¡¢¡¢¡¢REvil±ðÃûRevix(.rhkrc)¡¢¡¢¡¢Cylance ransomware¡¢¡¢¡¢Dataf Locker¡¢¡¢¡¢Rorschach±ðÃûBabLock¡¢¡¢¡¢Lock4ºÍRTM Locker ¡£¡£


https://www.sentinelone.com/labs/hypervisor-ransomware-multiple-threat-actor-groups-hop-on-leaked-babuk-code-to-build-esxi-lockers/


5¡¢¡¢¡¢Brightly³ÆÆäSchoolDudeƽ̨Óû§µÄÐÅÏ¢ºÍÍ´´¦Ð¹Â¶


ýÌå5ÔÂ15ÈÕ±¨µÀ£¬£¬£¬Î÷ÃÅ×ÓµÄ×Ó¹«Ë¾Brightly Software³ÆÆäSchoolDudeƽ̨Óû§µÄÐÅÏ¢ºÍÍ´´¦Ð¹Â¶ ¡£¡£Æ¾¾ÝÊý¾Ýй¶֪ͨ£¬£¬£¬¹¥»÷ÕßÓÚ4ÔÂ20ÈÕÈëÇÖÁËBrightlyµÄϵͳ£¬£¬£¬²¢ÓÚ4ÔÂ28ÈÕ±»·¢ÏÖ£¬£¬£¬Ó°ÏìÁË2964292ÃûSchoolDudeµÄÓû§ ¡£¡£Õâ´ÎÊÂÎñй¶ÁËÐÕÃû¡¢¡¢¡¢ÓʼþµØÖ·¡¢¡¢¡¢ÕÊ»§ÃÜÂëºÈµç»°ºÅÂëµÈ ¡£¡£BrightlyÖØÖÃÁËËùÓÐSchoolDudeÓû§µÄÃÜÂ룬£¬£¬²¢½¨ÒéÓû§ÊµÊ±¸ü¸ÄʹÓÃÁËÒ»ÑùÃÜÂëµÄÆäËüÕÊ»§µÄÃÜÂë ¡£¡£


https://www.securityweek.com/brightly-software-notifying-3-million-schooldude-users-of-data-breach/


6¡¢¡¢¡¢Kaspersky°ä²¼2023ÄêÀÕË÷Èí¼þÌ¬ÊÆµÄ·ÖÎö»ã±¨


5ÔÂ11ÈÕ£¬£¬£¬Kaspersky°ä²¼ÁË2023ÄêÀÕË÷Èí¼þÌ¬ÊÆµÄ·ÖÎö»ã±¨ ¡£¡£×î¾ßÓ°ÏìÁ¦µÄÀÕË÷×éÖ¯ÔÚ´ÓǰһÄê²úÉú±ä¶¯£¬£¬£¬2022ÄêÉϰëÄêÊÇLockBit¡¢¡¢¡¢REvilºÍConti£¬£¬£¬2022ϰëÄêÊÇLockBit¡¢¡¢¡¢BlackBastaºÍBlackCat£¬£¬£¬2023ÄêQ1ÊÇLockBit¡¢¡¢¡¢Vice SocietyºÍBlackCat ¡£¡£2022ÄêÀÕË÷Èí¼þµÄÕ¼±ÈÁ¦Ö®2021ÄêÂÔÓнµÂ䣬£¬£¬´Ó51.9%½µÂäµ½39.8% ¡£¡£Kaspersky¶Ô2023ÄêµÄÔ¤²âÊǸü¶àµÄǶÈëʽְÄÜ¡¢¡¢¡¢ÀÄÓÃDriverÒÔ¼°Ñ¡È¡ÆäËü¶ñÒâÈí¼þ¼Ò×åµÄ´úÂë ¡£¡£


https://securelist.com/new-ransomware-trends-in-2023/109660/