¼Ù×°³É¹¤×ʵ¥µÄÍøÂç´¹µöÓʼþ Qshing

°ä²¼¹¦·ò 2024-02-04

1. ¼Ù×°³É¹¤×ʵ¥µÄÍøÂç´¹µöÓʼþ Qshing 


2ÔÂ2ÈÕ£¬AhnLab °²È«µý±¨ÖÐÐÄ (ASEC) ×î½ü·¢ÏÖÁ˹ØÓÚµÄ Qshing µç×ÓÓʼþµÄ´«²¼Çé¿ö¡£¡£Qshing ÊÇ¡°QR Â롱ºÍ¡°ÍøÂç´¹µö¡±Á½¸ö´ÊµÄ¸´ºÏÃû´Ê£¬É¨Ãè QR Âëʱ»áµ¼ÖÂ×°ÖöñÒâÀûÓ÷¨Ê½»ò½«Óû§Êèµ¼ÖÁÍøÂç´¹µöÍøÕ¾¡£¡£ÕýÔÚ·Ö·¢µÄµç×ÓÓʼþÈçͼ1Ëùʾ£¬¼Ù×°³É2024ÄêµÚÒ»¼¾¶ÈµÄ¹¤×ÊÊÕÌõÈ·ÈϺ¯£¬ÄÚÈÝÔ̺¬ÌáÐÑÓû§Ê¹ÓÃÊÖ»úɨÃè¶þάÂëÁìÈ¡¹¤×ʲ¹ÖúµÄÐÂÎÅ¡£¡£ÍþвÐÐΪÕßʹÓá°ahnlab.com¡±¼Ù×°·¢¼þÈ˵ç×ÓÓʼþµØÖ·£¬µ«ÏÖʵµÄ·¢¼þÈ˵ç×ÓÓʼþµØÖ·Äܹ»ÔÚµç×ÓÓʼþ±êÍ·Öп´µ½¡£¡£È»¶ø£¬ÓÉÓÚÓû§Í¨³£²»»á²é³­µç×ÓÓʼþ±êÍ·£¬Òò¶øËûÃǺÜÄÑÒâʶµ½·¢¼þÈ˵ç×ÓÓʼþµØÖ·Òѱ»Î±Ôì¡£¡£


https://asec.ahnlab.com/en/61104/


2. SeedProd ²å¼þÖеķì϶ӰÏì 90 ¶àÍò¸ö WordPress ÍøÕ¾


2ÔÂ1ÈÕ£¬Ò»¸öÊ¢ÐÐµÄ WordPress ²å¼þÖз¢ÏÖÁËÒ»¸ö¸ßÑÏÖØÐÔȱµã¡£¡£ÊÜÓ°ÏìµÄ²å¼þ£¬SeedProd µÄ Website Builder£¬×°ÖÃÁ¿³¬¹ý 900,000 ´Î¡£¡£SeedProd µÄ Website Builder ÊÇÒ»¿îÖ°ÄÜ׳´óÇÒÓû§¶ØÄÀµÄ WordPress ²å¼þ£¬Ö¼ÔÚ¼ò»¯´´½¨ºÍ×Ô½çËµÍøÕ¾µÄ¹ý³Ì¡£¡£SeedProd ÒòÆäÍÏ·ÅÖ°Äܶø³ÉΪ WordPress Óû§Öм«¶ÈÊÜ»¶Ó­µÄÑ¡Ôñ£¬Ê¹Óû§ÎÞÐè±àд´úÂë¼´¿ÉÇáËÉÉè¼ÆºÍ¹¹½¨×Ô½çËµÍøÕ¾¡£¡£¸Ãȱµã±»³ÆÎª CVE-2024-1072£¬ÑÏÖØË®Æ½Îª 8.2 ¼¶£¨Âú·Ö 10 ¼¶£©¡£¡£ÕâÖ֏߯À¼¶Ç¿µ÷ÁËËü¿ÉÄÜÔì³ÉµÄDZÔÚ·ÛË飬ÔÊÐíδ¾­ÊÚȨµÄÈËÔ±´Û¸Ä WordPress ÍøÕ¾µÄ½á¹¹¡£¡£CVE-2024-1072 µÄµ××ÓÔ­ÒòÔÚÓÚ¡°seedprod_lite_new_lpage¡±º¯ÊýÖжÌȱְÄܲ鳭¡£¡£ÕâÖÖȱʧÒâζ׿´±ãδ¾­Éí·ÝÑéÖ¤µÄÓû§Ò²¿ÉÄÜ»áÒÀÕÕ×Ô¼ºµÄÒâԸŤÇúºÍת»»ÍøÒ³ÄÚÈÝ£¬½«¼´½«ÍƳö»òÊØ»¤µÄÒ³Ãæ°Ñ³ÖΪÎÞ·¨Ê¶´ËÍâÒÔǰ°æ±¾¡£¡£


https://securityonline.info/cve-2024-1072-critical-flaw-in-seedprod-plugin-exposes-900k-wordpress-sites/


3. FTC ¾Í´ó¹æÄ£Êý¾Ýй¶ÊÂÎñÓë Blackbaud ´ï³ÉºÍ½â


2ÔÂ2ÈÕ£¬Êý¾ÝºÍÈí¼þ·þÎñ¹«Ë¾ Blackbaud ½«±»ÒªÇóɾ³ý²»±ØÒªµÄСÎÒÊý¾Ý£¬×÷ΪÁª°îÒµÎñίԱ»áºÍ½âºÍ̸µÄÒ»²¿ÃÅ£¬¸ÃºÍ½âºÍ̸ҪÇó¸Ã¹«Ë¾¶Ô²»Á¼Êý¾Ý×ö·¨ÕƹÜ£¬µ¼ÖºڿÍÇÔÈ¡ÊôÓÚÊý°ÙÍò¿Í»§µÄÃô¸ÐÐÅÏ¢¸Ã»ú¹¹ÖÜËİ䷢¡£¡£Õâ¼Ò×ܲ¿Î»ÓÚÄÏ¿¨ÂÞÀ´ÄÉÖݵĹ«Ë¾ÓÄ΢µÄ°²È«´ëÊ©ÓëÆäÔÚÒþÖÔÕþ²ßÖÐÏò¿Í»§×ö³öµÄ³ÐŵÏàì¶Ü£¬µ¼Ö 2020 Äê 2 ÔÂÎ¥¹æÊÂÎñ±³ºóµÄºÚ¿Í¿ÉÄܽӼûÔ̺¬Êý°ÙÍòÏû·ÑÕßδ¼ÓÃÜСÎÒÊý¾ÝµÄÎļþ£¬Ô̺¬Éç»á°²È«ºÅÂë¡¢¡¢¡¢²ÆÕþºÍÒ½ÁÆÐÅÏ¢¡¢¡¢¡¢Áª°îÒµÎñίԱ»á°µÊ¾£¬¾ÍÒµÐÅÏ¢ºÍÕË»§Æ¾Ö¤ÒÔ¼°´óÁ¿ÆäËû¸ß¶ÈСÎÒ»¯µÄÊý¾Ý¡£¡£Æ¾¾Ý FTC µÄͶËߣ¬Blackbaud µÄ¿Í»§¡ª¡ªÔ¼Äª 45,000 ¼Ò¹«Ë¾¡¢¡¢¡¢Ñ§Ð£¡£¡£¡¢¡¢¡¢·ÇͶ»ú×éÖ¯¡¢¡¢¡¢Ò½ÁƱ£½¡×éÖ¯ºÍСÎÒÏû·ÑÕß¡ª¡ªÊ¹ÓÃÆä²ÆÕþ¡¢¡¢¡¢³ï¿îºÍÖÎÀíÈí¼þ·þÎñ¡£¡£Blackbaud ÔÚ 2022 Äê׬ȡÁËÔ¼ 11 ÒÚÃÀÔª£¬µ«ÔÚÊý¾Ýй¶ºó½öÏòÓÐÏÞÊýÁ¿µÄÊÜÓ°ÏìÏû·ÑÕßÌṩÐÅÓþ¼à¿Ø·þÎñ¡£¡£¸Ã¹«Ë¾ÍøÕ¾ÉÏûÓÐÁгö½²»°ÈË£¬×ܲ¿Ò²Ã»ÓнÓÏßÔ±¡£¡£·¢Ë͸ø¸Ã¹«Ë¾¶à¸ö²¿ÃÅ£¨ÀýÈçÏúÊ۰칫ÊÒ£©µÄµç×ÓÓʼþûÓÐÁ¢¼´µÃµ½»Ø¸´¡£¡£Áª°îÒµÎñίԱ»á°µÊ¾£¬¸Ã¹«Ë¾ÔÚ·¢ÏÖÎ¥¹æÐÐΪºóÆÚ´ýÁ˽üÁ½¸öÔÂ²Å·î¸æ¿Í»§£¬¶øºóºýŪËûÃÇ·î¸æÆäÑÏÖØÐÔ£¬²¢³Æ¸Ã¹«Ë¾µÄµ÷²é¡°¼«Æä²»³ä·Ö¡±¡£¡£


https://therecord.media/ftc-settles-with-blackbaud-over-data-handling-breach


4. ÎÚ¿ËÀ¼¾ü·½Ôâ·ê¶íÂÞ˹ APT PowerShell ¹¥»÷


2ÔÂ2ÈÕ£¬Õâ´Î¹¥»÷ºÜ¿ÉÄÜÊÇÓÉÓë Shuckworm ÓйصĶñÒâÍþвÐÐΪÕßÖ´ÐеÄ£¬¸Ã×éÖ¯º¹ÇàÉÏÔø³öÓÚµØÔµÕþÖΡ¢¡¢¡¢¼äµýºÍ·ÛËéÀûÒæµÄ¶¯»úÕë¶ÔÎÚ¿ËÀ¼ÌáÒé¹ý¹¥»÷»î¶¯¡£¡£Securonix ÒÔ STEADY#URSA µÄÃû³Æ¸ú×ٵĶñÒâ»î¶¯Ñ¡È¡ÁËз¢ÏֵĻùÓÚ SUBTLE-PAWS PowerShell µÄºóÃÅÀ´ÉøÈë΢·çÏÕÖ¸±êϵͳ¡£¡£ÕâÖÖÀàÐ͵ĺóÃÅÔÊÐíÍþвÐÐΪÕß»ñµÃδ¾­ÊÚȨµÄ½Ó¼û¡¢¡¢¡¢Ö´ÐкÅÁî²¢ÔÚÊÜϰȾµÄϵͳÖÐά³ÖÓÆ¾ÃÐÔ¡£¡£¹¥»÷²½ÖèÉæ¼°Í¨¹ýÍøÂç´¹µöµç×ÓÓʼþ´«Ë͵ÄѹËõÎļþÀ´·Ö·¢¶ñÒâ¸ºÔØ¡£¡£¶ñÒâÈí¼þµÄ·Ö·¢ºÍºáÏòÒÆ¶¯ÊÇͨ¹ý USB Çý¶¯Æ÷½øÐеÄ£¬Òò¶øÎÞÐèÖ±½Ó½Ó¼ûÍøÂç¡£¡£¸Ã»ã±¨Ö¸³ö£¬ÓÉÓÚÎÚ¿ËÀ¼µÄÐÇÁ´µÈÆøÏ¶Í¨Ñ¶£¬ÕâÖÖ²½Ö轫»á±äµÃÄÑÌâ¡£¡£¸Ã»î¶¯Óë Shuckworm ¶ñÒâÈí¼þÓÐÀàËÆÖ®´¦£¬²¢ÇÒÈÚºÏÁË֮ǰÕë¶ÔÎÚ¿ËÀ¼¾ü·½µÄÍøÂç»î¶¯Öй۲쵽µÄ·ÖÆçÕ½Êõ¡¢¡¢¡¢¼¼ÊõºÍ·¨Ê½ (TTP)¡£¡£Securonix Íþв×êÑкÍÊý¾Ý¿ÆÑ§/ÈËΪÖÇÄܸ±×ܲà Oleg Kolesnikov Ú¹ÊÍ˵£¬SUBTLE-PAWS µÄ¹ÖÒìÖ®´¦ÔÚÓÚÆä¡°Ï൱¹ÖÒ족µØÒÀÀµ´ÅÅÌÍâ/PowerShell stager Ö´ÐУ¬Ô¤·ÀÁË´«Í³µÄ¶þ½øÖÆÓÐЧ¸ºÔØ¡£¡£Ëü»¹Ñ¡È¡Á˶îÍâµÄ»ìºÏºÍ¶ã±Ü¼¼Êõ²ã¡£¡£


https://www.darkreading.com/cyberattacks-data-breaches/ukraine-military-targeted-with-russian-apt-powershell-attack


5. Îå½Ç´óÂ¥ÕýÔÚµ÷²éÀÕË÷Èí¼þ×é֯͵ÇÔÃô¸ÐÎļþµÄÇé¿ö


1ÔÂ31ÈÕ£¬Îå½Ç´óÂ¥½²»°ÈË֪ͨ CyberScoop£¬Õƹܲ¼¾°µ÷²éµÄ¹ú·À²¿°ì¹«ÊÒÕýÔÚÓë·¨Âɲ¿ÃźÏ×÷£¬µ÷²éÒ»¸ö¶à²úÀÕË÷Èí¼þ×éÖ¯µÄÖ¸¿Ø£¬¸Ã×éÖ¯Ðû³ÆËûÃÇÇÔÈ¡ÁËÔ̺¬ÓëÃÀ¹ú¾ü·½ÓйصÄÃô¸ÐÊý¾ÝµÄÎļþ¡£¡£ÃûΪALPHV»òBlackCatµÄÀÕË÷Èí¼þ×éÖ¯ÖܶþÔçЩʱ³½°µÊ¾£¬ËûÃÇ´Ó Technica ÇÔÈ¡²¢Íþвй¶ 300 GB µÄÊý¾Ý¡£¡£Technica ÊÇÒ»¼Ò×ܲ¿Î»ÓÚ¸¥¼ªÄáÑÇÖÝµÄ IT ·þÎñ¹«Ë¾£¬¸Ã¹«Ë¾×Ô³ÆÓëÁª°îµ±¾ÖºÏ×÷£¬¡°ËûÃǵÄʹÃüÊÇÖ§³Ö¡¢¡¢¡¢±£ÎÀºÍ±£»£»£»¤ÃÀ¹ú¹«Ãñ¡£¡£¡£¡£¡±¸Ã¹«Ë¾Ã»Óлظ´¶à·âѰÇóÖÃÆÀµÄµç×ÓÓʼþ£¬Ò²ÎÞ·¨Í¨¹ýµç»°ÁªÏµµ½¸Ã¹«Ë¾¡£¡£ALPHV Ðû³ÆÍ¨¹ýÉæÏÓ·ÛËé Technica£¬»ñµÃÁËÓë¹ú·À·´µý±¨ºÍ°²È«¾ÖÓйصÄÊý¾Ý£¬¸Ã»ú¹¹ÕƹܽøÐв¼¾°µ÷²éºÍÄÚ²¿Íþв·ÖÎö¡£¡£ÎªÁËÖ§³ÖÆä˵·¨£¬ALPHV °ä²¼Á˶þÊ®¶àÕžݳƱ»µÁÎļþµÄÆÁÄ»½ØÍ¼£¬ÆäÖÐÔ̺¬ÊýÊ®È˵ÄÐÕÃû¡¢¡¢¡¢Éç»á°²È«ºÅÂë¡¢¡¢¡¢Ðí¿É¼¶±ðÒÔ¼°½ÇÉ«ºÍ¹¤×÷µØÖ·¡£¡£ÕâЩÆÁÄ»½ØÍ¼Ô̺¬Õ˵¥·¢Æ±¡¢¡¢¡¢´ÓÁª°îµ÷²é¾Öµ½ÃÀ¹ú¿Õ¾üµÈʵÌåµÄºÏͬ£¬ÒÔ¼°ÓëÃÀ¹úµ±¾ÖÇ©¶¨ºÏͬµÄ¸öÈËʵÌåºÍÉèÊ©µÄÓйØÐÅÏ¢¡£¡£


https://cyberscoop.com/technica-pentagon-alphv-ransomware/?&web_view=true


6. ÄÏ·ÇÌú·¹«Ë¾ÒòÍøÂç´¹µöÚ¿Æ­Ëðʧ³¬¹ý 100 ÍòÃÀÔª


2ÔÂ3ÈÕ£¬ÄÏ·Ç¿ÍÔËÌú·¾Ö (PRASA)ÔÚÆäÄê¶È»ã±¨ÖаµÊ¾£¬Ôâ·êÍøÂç´¹µöÚ¿Æ­£¬ËðʧԼ 3060 ÍòÀ¼ÌØ£¨160 ÍòÃÀÔª£©¡£¡£ÒÑ×·»ØÏ®»÷±³ºóµÄ·¸×ï·Ö×ÓËùµÁ×ʽðµÄÒ»°ë¶àÒ»µã¡£¡£Æ¾¾ÝÌú·²¿ÃŵĻ㱨£¬Õâ´Î¹¥»÷¿ÉÄÜÊÇÒ»ÃûÔ±¹¤ËùΪ£¬ËûΪԱ¹¤´´½¨Á˹í»êÕË»§£¬ÒÔµÁÈ¡×ʽ𡣡£ÌúÂ·ÍøÂçºÍÔËÊäÏµÍ³Ãæ¶Ô¶àÖÖÍøÂçÍþв£¬ÍþвÆäÔËÓªÆëÈ«ÐÔºÍÊý¾Ý°²È«¡£¡£ÌúÂ·ÏµÍ³ÍøÂçÖÐÖð²½Ñ¡È¡ÎïÁªÍø (IoT) É豸Ҳ´øÀ´ÁË·ì϶£¬¹¥»÷Õß¿ÉÄÜ»áÀûÓÃÕâЩ·ì϶À´»ñµÃδ¾­ÊÚȨµÄ½Ó¼û»ò°Ñ³ÖÊý¾Ý¡£¡£ÎªÁËÓ¦¶ÔÕâÒ»ÌôÕ½£¬Ìú·ÔËÓªÉÌÓë¼¼Êõר¼Ò³ÉÁ¢Á˺Ï×÷ͬ°é¹ØÏµ£¬ÒÔ¼ÓÇ¿ÆäÍøÂ簲ȫµ¯ÐÔ¡£¡£


https://www.darkreading.com/endpoint-security/south-african-railways-reports-1m-phishing?&web_view=true