MongoDB¹«Ë¾¼ì²âµ½Æäϵͳ±»ºÚ²¿Ãſͻ§µÄÐÅϢй¶

Ðû²¼Ê±¼ä 2023-12-18
1¡¢MongoDB¹«Ë¾¼ì²âµ½Æäϵͳ±»ºÚ²¿Ãſͻ§µÄÐÅϢй¶


¾ÝýÌå12ÔÂ17ÈÕ±¨µÀ£¬ÃÀ¹úÊý¾Ý¿âÈí¼þ¹«Ë¾MongoDBÔâµ½¹¥»÷£¬²¿Ãſͻ§µÄÐÅÏ¢¿ÉÄÜй¶ ¡£¸Ã¹«Ë¾ÌåÏÖ£¬ËûÃÇÔÚ12ÔÂ13ÈÕÍíÉϼì²âµ½Æäϵͳ±»ºÚ¿Í¹¥»÷£¬²¢¿ªÊ¼ÊÓ²ìÕâÆðʼþ ¡£ÕâÖÖδ¾­ÊÚȨµÄ·ÃÎÊÔÚ±»·¢ÏÖ֮ǰÒѾ­Á¬ÐøÁËÒ»¶Îʱ¼ä£¬¿Í»§ÕÊ»§ÔªÊý¾ÝºÍÁªÏµÐÅÏ¢ÒѾ­Ð¹Â¶£¬µ«ÊÇMongoDB AtlasÖд洢µÄ¿Í»§Êý¾ÝûÓб»·ÃÎÊ ¡£16ÈÕÏÂÎç5:25µÄºóÐø¸üÐÂÖУ¬MongoDB³ÂË߳ƵǼʵÑ鼤Ôö£¬µ¼Ö·ÃÎÊMongoDB AtlasºÍSupport PortalµÄ¿Í»§Óöµ½ÎÊÌâ ¡£²»ÍâËûÖ¸³öÕâÓëÄþ¾²Ê¼þÎ޹أ¬²¢½¨ÒéÓû§ÔÚ¼¸·ÖÖÓºóÔÙ´ÎʵÑé ¡£


https://thehackernews.com/2023/12/mongodb-suffers-security-breach.html


2¡¢¼ÓÖÝDelta DentalÅûÂ¶Éæ¼°½ü700Íò¿Í»§µÄй¶Ê¼þ


¾Ý12ÔÂ15ÈÕ±¨µÀ£¬¼ÓÖÝÑÀ¿Æ±£ÏÕÌṩÉÌDelta Dental½ü700Íò»¼ÕßµÄÐÅϢй¶ ¡£¸Ã¹«Ë¾Îª15¸öÖݵÄ4500ÍòÈËÌṩ±£ÏÕ£¬Ð¹Â¶Ê¼þÔ´ÓÚMOVEit TransferÈí¼þÖеÄ©¶´ ¡£Delta DentalÓÚ6ÔÂ1ÈÕ»ñϤ¸Ã©¶´£¬ÎåÌìºó£¬¾­¹ýÄÚ²¿ÊӲ죬ȷÈÏδ¾­ÊÚȨµÄ¹¥»÷ÕßÔÚ5ÔÂ27ÈÕÖÁ5ÔÂ30ÈÕ·ÃÎʲ¢ÇÔÈ¡ÁËÆäϵͳÖеÄÊý¾Ý ¡£µÚ¶þ´ÎÊÓ²ìÓÚ11ÔÂ27ÈÕÍê³É£¬ÒÔÈ·¶¨Ê¼þµÄÓ°Ï췶Χ ¡£¾ÝϤ£¬½ØÖÁĿǰ£¬¹²6928932Ãû¿Í»§Êܵ½Ó°Ïì£¬Éæ¼°ÐÕÃû²ÆÕþÕʺš¢ÐÅÓÿ¨/½è¼Ç¿¨ºÅ¼°Äþ¾²´úÂë ¡£


https://www.hackread.com/delta-dental-data-breach-moveit-linked-attack/


3¡¢ÔÆ´æ´¢ÌṩÉÌBox·¢ÉúÖжÏÓû§ÎÞ·¨·ÃÎÊ´æ´¢µÄÎļþ 


ýÌå12ÔÂ15Èճƣ¬ÔÆ´æ´¢ÌṩÉÌBox·¢ÉúÖжÏ£¬¿Í»§ÔÝʱÎÞ·¨·ÃÎÊ´æ´¢µÄÎļþ ¡£ÖжϿªÊ¼ÓÚ15ÈÕÉÏÎç9µã×óÓÒ£¬Ó°ÏìÁ˵Ǽ¡¢ÉÏ´«¡¢ÏÂÔØºÍAPIµ÷Óà ¡£ÊµÑéʹÓÃBoxµÄÓû§¿ÉÄܻῴµ½´íÎóºÍ³¬Ê±£¬µ«´ó¶àÊýÇé¿öÏ·þÎñ½«ÍêÈ«ÎÞ·¨·ÃÎÊ ¡£µ±Óû§ÊµÑéµÇ¼»ò·ÃÎʸ÷þÎñʱ£¬»áÓöµ½HTTP´íÎó503£¬Ö¸³ö¡°´ËÒ³ÃæÎÞ·¨Õý³£ÊÂÇé ¡£account.box.comĿǰÎÞ·¨´¦ÖôËÇëÇó ¡£¡±½ØÖÁ12ÔÂ15ÈÕÏÂÎç1:21£¬BoxÌåÏÖÒÑÐÞ¸´¸ÃÎÊÌ⣬¿Í»§¿ÉÒÔÔٴηÃÎÊÔÆ·þÎñ ¡£


https://www.bleepingcomputer.com/news/technology/box-cloud-storage-down-amid-critical-outage/


4¡¢Ã°³äWPÍйÜÉÌKinstaµÄµöÓã»î¶¯Ö¼ÔÚÇÔÈ¡MyKinstaƾ¾Ý


12ÔÂ17ÈÕ±¨µÀ³Æ£¬WordPressÍйÜÌṩÉÌKinsta·¢ÏÖÁËÀûÓÃGoogle AdµÄµöÓã»î¶¯£¬Ö¼ÔÚÇÔÈ¡ÆäÍÐ¹ÜÆ¾Ö¤ ¡£KinstaÌåÏÖ£¬¹¥»÷ÕßÀûÓÃGoogle Ads£¬Õë¶ÔÒÔǰ·ÃÎʹýKinsta¹Ù·½ÍøÕ¾µÄ¸öÈË ¡£ÕâЩ¹¥»÷Õß´´½¨ÁËÓëKinsta·Ç³£ÏàËÆµÄÍøÕ¾£¬À´ÓÕÆ­Óû§µã»÷ËüÃÇ£¬×îÖÕ»áÊÕ¼¯MyKinstaµÇ¼ƾ¾Ý ¡£ÎªÁËÓ¦¶ÔÕâЩÍþв£¬KinstaÕýÔÚ»ý¼«Ê¶±ð²¢¹Ø±ÕµöÓãÍøÕ¾£¬µ«½¨ÒéÓû§½ÓÄÉÖ÷¶¯´ëÊ©À´±£»¤×Ô¼ºµÄÕÊ»§ ¡£


https://www.bleepingcomputer.com/news/security/wordpress-hosting-service-kinsta-targeted-by-google-phishing-ads/


5¡¢Kaspersky·¢ÏÖÀûÓÃNKNЭÒéµÄ¶àƽ̨¶ñÒâÈí¼þNKAbuse


KasperskyÔÚ12ÔÂ14ÈÕ³ÆÆä·¢ÏÖÁËÒ»ÖÖÃûΪNKAbuseµÄÐÂÐÍ¶àÆ½Ì¨¶ñÒâÈí¼þ ¡£Ëü½ÓÄÉGoÓïÑÔ¿ª·¢£¬ÊǵÚÒ»¸öÒÀÀµNKN¼¼ÊõÔÚ½ÚµãÖ®¼ä½øÐÐÊý¾Ý½»»»µÄ¶ñÒâÈí¼þ ¡£¶ñÒâÈí¼þ³äµ±Ö²È뷨ʽ£¬²¢Å䱸ºéË®¹¥»÷ºÍºóÃŹ¦Ð§£¬¿ÉÒÔÉú³ÉÓëÖÖÖּܹ¹¼æÈݵĶþ½øÖÆÎļþ ¡£·ÖÎö±íÃ÷NKAbuseÖ÷ÒªÕë¶ÔLinux×ÀÃæ£¬µ«¼øÓÚÆäѬȾMISPºÍARMϵͳµÄÄÜÁ¦£¬Ò²¶ÔÎïÁªÍøÉ豸×é³ÉÁËÍþв ¡£Ò£²âÊý¾ÝÏÔʾ£¬¸çÂ×±ÈÑÇ¡¢Ä«Î÷¸çºÍÔ½ÄÏÒÑ·ºÆð±»¹¥»÷Ä¿±ê ¡£


https://securelist.com/unveiling-nkabuse/111512/


6¡¢ZimperiumÐû²¼2023ÄêÊÖ»úÒøÐжñÒâÈí¼þµÄ·ÖÎö³ÂËß


12ÔÂ14ÈÕ£¬ZimperiumÐû²¼ÁË2023ÄêÊÖ»úÒøÐжñÒâÈí¼þµÄ·ÖÎö³ÂËß ¡£³ÂËßÖ¸³ö£¬½ñÄê·ºÆðÁË10¸öеÄAndroidÒøÐжñÒâÈí¼þ¼Ò×壬Õë¶Ô61¸ö¹ú¼Ò/µØÓò½ðÈÚ»ú¹¹µÄ985¸öÒøÐкͽðÈڿƼ¼/½»Ò×Ó¦Óà ¡£³ýÁËÕâ10¸öÐÂľÂíÖ®Í⣬2022ÄêµÄ19¸öľÂí¼Ò×åÒ²½øÐÐÁËÐÞ¸Ä ¡£½ñÄêÔÚÒøÐжñÒâÈí¼þÖÐÊӲ쵽µÄй¦Ð§°üÂÞ£º×Ô¶¯×ªÕËϵͳ(ATS)¡¢»ùÓڵ绰µÄ¹¥»÷½»¸¶(TOAD)¡¢ÆÁÄ»¹²ÏíÒÔ¼°¶ñÒâÈí¼þ¼´·þÎñ (MaaS) ¡£ÎªÁË·À·¶´ËÀ๥»÷£¬½¨ÒéÓû§²»Òª´Ó¹Ù·½ÇþµÀÖ®ÍâÏÂÔØAPK ¡£


https://www.zimperium.com/resources/zimperiums-2023-mobile-banking-heists-report-finds-29-malware-families-targeted-1800-banking-apps-across-61-countries-in-the-last-year/