Fortinet¹Ì¼þ¸üÐÂÐÞ¸´Fortigate SSL-VPNÖеÄRCE

Ðû²¼Ê±¼ä 2023-06-13

1¡¢Fortinet¹Ì¼þ¸üÐÂÐÞ¸´Fortigate SSL-VPNÖеÄRCE


¾ÝýÌå6ÔÂ12ÈÕ±¨µÀ £¬FortinetÐû²¼ÁËFortigate¹Ì¼þ¸üР£¬ÐÞ¸´ÁËSSL VPNÉ豸ÖеÄÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2023-27997£© ¡£Ñо¿ÈËÔ±³Æ £¬¼´Ê¹ÆôÓÃÁËMFA £¬¸Ã©¶´Ò²»á±»¶ñÒâÊðÀíÓÃÀ´Í¨¹ýVPN½øÐÐ×ÌÈÅ ¡£Æù½ñΪֹ £¬ËùÓа汾¶¼ÊÐÊܵ½¸Ã©¶´µÄÓ°Ïì ¡£Ä¿Ç°ÉÐδÅû¶¹ØÓÚÕâһ©¶´µÄÏêϸÐÅÏ¢ ¡£¾Ý×îÐÂ×ÊѶ £¬¸Ã©¶´¿ÉÄÜÒѱ»ÓÃÓÚÕë¶ÔÕþ¸®»ú¹¹¡¢ÖÆÔìÐÐÒµºÍÒªº¦»ù´¡ÉèÊ©µÄ¹¥»÷ ¡£


https://securityaffairs.com/147353/hacking/fortinet-fortigate-rce.html


2¡¢Microsoft AzureÃÅ»§ÍøÕ¾ÔÝʱÖжϲ¢Î´Í¸Â¶»ù´¡Ô­Òò


 ¾Ý6ÔÂ9ÈÕ±¨µÀ £¬Microsoft AzureÃÅ»§ÍøÕ¾ÔÝʱÖÐ¶Ï ¡£Óû§·ÃÎÊʱ»áÏÔʾ¡°ÎÒÃǵķþÎñĿǰ²»ÐÐÓà ¡£ÎÒÃÇÕýÔÚŬÁ¦¾¡¿ì»Ö¸´ËùÓзþÎñ ¡£ÇëÉÔºóÔÙ»ØÀ´¼ì²ì ¡£¡±µ«ÊÇÒÆ¶¯Ó¦ÓÃËÆºõ²»ÊÜÓ°Ïì ¡£Óë´Ëͬʱ £¬ºÚ¿ÍÍÅ»ïAnonymous SudanÉù³Æ¶Ô¸ÃÍøÕ¾½øÐÐÁËDDoS¹¥»÷ £¬²¢¹ûÈ»ÁËÒ»ÕÅÎÞ·¨Õý³£ÊÂÇéµÄÒ³Ãæ½ØÍ¼ ¡£Î¢ÈíÉÐδȷÈÏÕâЩÖжÏÊÇ·ñÊÇÓÉDDoS¹¥»÷µ¼Ö嵀 ¡£½ØÖÁ6ÔÂ9ÈÕÏÂÎç1:32 ET £¬AzureÍøÕ¾ÔÙ´ÎÉÏÏß²¢Îȶ¨ÔËÐÐ ¡£¾Ý6ÔÂ12ÈÕ×îб¨µÀ £¬Î¢Èí͸¶µ¼ÖÂÖжϵĿª¶ËÔ­ÒòÊÇÍøÂçÁ÷Á¿¼¤Ôö ¡£


https://www.bleepingcomputer.com/news/microsoft/microsofts-azure-portal-down-following-new-claims-of-ddos-attacks/


3¡¢°Ä´óÀûÑÇÂÉËùHWL EbsworthÔâµ½ALPHV¹¥»÷¾Ü¸¶Êê½ð


6ÔÂ9ÈÕ±¨µÀ³Æ £¬°Ä´óÀûÑÇ×î´óµÄÂÉʦÊÂÎñËùÖ®Ò»HWL EbsworthÈ·ÈÏÆäÔâµ½ºÚ¿Í¹¥»÷ ¡£ÀÕË÷ÍÅ»ïALPHV£¨Ò²³ÆBlackCat£©ÔÚÆäÍøÕ¾Ðû²¼ÁË1.45 TBµÄÊý¾Ý £¬Éù³Æ°üÂÞÓÚ½ñÄê4Ô´ӸÃÂÉËùµÄϵͳÖÐÇÔÈ¡µÄÁè¼ÝÒ»°ÙÍò·ÝÎļþ ¡£²¢ÍþвÈç¹û²»½»Êê½ð £¬½«Ð¹Â¶¸ü¶àÎļþ ¡£ÂÉËù·¢ÑÔÈËÌåÏÖ £¬ËûÃDz»»áÂú×ã¸ÃÍÅ»ïµÄÒªÇó £¬¼´Ê¹ÕâÒâζ×ÅËûºÍËûµÄ¿Í»§½«²»µÃ²»ÃÉÊÜÊý¾Ýй¶µÄºó¹û ¡£ÓÉÓÚ¸ÃÂÉËùÒ²Ó빫¹²²¿ÃÅÓÐÒµÎñÍùÀ´ £¬Òò´ËÈËÃǵ£ÓÇй¶µÄÎļþ°üÂÞÓë¹ú¼ÒÊÂÎñÏà¹ØµÄÃô¸Ð»ò»úÃÜÐÅÏ¢ ¡£


https://www.bleepingcomputer.com/news/security/blackcat-ransomware-fails-to-extort-australian-commercial-law-giant/


4¡¢Intellihartx±»ClopÀÕË÷¹¥»÷Ô¼49ÍòÓû§µÄÐÅϢй¶


ýÌå6ÔÂ12ÈÕ³Æ £¬¼¼Êõ¹«Ë¾IntellihartxÔâµ½ClopµÄÀÕË÷¹¥»÷ £¬Ð¹Â¶ÁË489830Óû§µÄ¸öÈ˺ͽ¡¿µÐÅÏ¢ ¡£IntellihartxÊÇÒ»¼ÒΪҽԺÌṩ»¼ÕßÓà¶î½â¾ö·þÎñµÄ¹«Ë¾ ¡£¹¥»÷·¢ÉúÔÚ½ñÄêÔçЩʱºò £¬¹¥»÷ÕßÀûÓÃÁËGoAnywhere©¶´£¨CVE-2023-0669£© ¡£Ð¹Â¶µÄÐÅÏ¢Éæ¼°ÐÕÃû¡¢µØÖ·¡¢Ò½ÁÆÕ˵¥ºÍ±£ÏÕÐÅÏ¢ÒÔ¼°Éç»áÄþ¾²ºÅÂëµÈ ¡£¸Ã¹«Ë¾½«ÎªÊÜÓ°ÏìÓû§ÌṩExperianµÄΪÆÚÒ»ÄêµÄÃâ·ÑÐÅÓÃ¼à¿Ø·þÎñ ¡£


https://securityaffairs.com/147380/data-breach/intellihartx-data-breach.html   


5¡¢·¨¹ú¹æÄ£×î´óµÄ°¬¿Ë˹ÂíÈü´óѧ±»¹¥»÷ϵͳÔÝʱÎÞ·¨·ÃÎÊ


ýÌå6ÔÂ8ÈÕ±¨µÀ³Æ £¬·¨¹ú°¬¿Ë˹-ÂíÈü´óѧ£¨Aix-Marseille University£©Ôâµ½ÍøÂç¹¥»÷ £¬ÏµÍ³ÔÝʱÎÞ·¨·ÃÎÊ ¡£ËüÊÇÏÖÔÚ·¨¹úºÍ·¨ÓïµØÓò¹æÄ£×î´óµÄ´óѧ £¬ÆäÀúÊ·¿É×·ËÝÖÁ1409Äê ¡£ÕâËù´óѧ³Æ¹¥»÷À´×ÔÍâ¹ú £¬ÆäÄþ¾²ÏµÍ³´¥·¢Á˾¯±¨ £¬Òò´ËËûÃÇÄܹ»ÔÚÔì³É¸ü´óµÄÓ°Ïì֮ǰ½«ÏµÍ³¹Ø±Õ ¡£Ä¿Ç° £¬¹¥»÷µÄÐÔÖÊÉÐδ֤ʵ £¬Ò²²»ÖªµÀÊÇ·ñ´æÔÚÊý¾Ýй¶ ¡£¸ÃУ¼Æ»®´ÓÉÏÖÜËÄ¿ªÊ¼Öð²½»Ö¸´·þÎñ £¬µ«Ã»ÓÐ˵Ã÷ÐèÒª¶à¾Ã £¬Ñ§ÉúºÍÔ±¹¤ÈÔÎÞ·¨¼ÓÈëÒÀÀµÓÚ·ÃÎÊÑ§Ð£ÍøÂçÉϵŤ¾ßµÄ½ÌÓý»î¶¯ ¡£


https://therecord.media/aix-marseille-university-cyberattack-france


6¡¢ESET¹ûÈ»¹ØÓÚAsylum Ambuscade¹¥»÷»î¶¯µÄ¸ü¶àϸ½Ú


6ÔÂ8ÈÕ £¬ESET¹ûÈ»Á˹ØÓÚAsylum Ambuscade¹¥»÷»î¶¯µÄ¸ü¶àϸ½Ú ¡£Asylum AmbuscadeÖÁÉÙ´Ó2020Ä꿪ʼ»îÔ¾ £¬Ö÷ÒªÕë¶Ô²îÒìµØÓòÒøÐпͻ§ºÍ¼ÓÃÜ»õ±Ò½»Ò×Ëù ¡£¸ÃÍÅ»ïµÄ´ó²¿ÃÅÖ²È뷨ʽ¶¼ÊÇÓýű¾ÓïÑÔ¿ª·¢µÄ £¬ÀýÈçAutoHotkey¡¢JavaScript¡¢Lua¡¢PythonºÍVBS ¡£ESETÌåÏÖ £¬ÔÚ2023ÄêµÄ»î¶¯Öз¢ÏÖÁËÐµĹ¥»÷ÔØÌå £¬°üÂÞ¿ÉÒÔ½«Óû§Öض¨Ïòµ½ÔËÐжñÒâJavaScript´úÂëµÄÍøÕ¾µÄGoogle Ads ¡£´ËÍâ £¬¹¥»÷ÕßÓÚ3Ô·ݿªÊ¼·Ö·¢Ð¹¤¾ßNodebot £¬ÕâËÆºõÊÇAhkbotµÄNode.js¶Ë¿Ú ¡£


https://www.welivesecurity.com/2023/06/08/asylum-ambuscade-crimeware-or-cyberespionage/