αװ³ÉÈËΪµ¥µÄÍøÂçµöÓãÓʼþ Qshing

Ðû²¼Ê±¼ä 2024-02-04

1. αװ³ÉÈËΪµ¥µÄÍøÂçµöÓãÓʼþ Qshing 


2ÔÂ2ÈÕ £¬AhnLab Äþ¾²Ç鱨ÖÐÐÄ (ASEC) ×î½ü·¢ÏÖÁ˹ØÓÚµÄ Qshing µç×ÓÓʼþµÄÁ÷´«Çé¿ö ¡£Qshing ÊÇ¡°QR Â롱ºÍ¡°ÍøÂçµöÓ㡱Á½¸ö´ÊµÄ¸´ºÏÃû´Ê £¬É¨Ãè QR Âëʱ»áµ¼Ö°²×°¶ñÒâÓ¦Ó÷¨Ê½»ò½«Óû§Òýµ¼ÖÁÍøÂçµöÓãÍøÕ¾ ¡£ÕýÔÚ·Ö·¢µÄµç×ÓÓʼþÈçͼ1Ëùʾ £¬Î±×°³É2024ÄêµÚÒ»¼¾¶ÈµÄÈËΪÊÕ¾ÝÈ·ÈϺ¯ £¬ÄÚÈݰüÂÞÌáʾÓû§Ê¹ÓÃÊÖ»úɨÃè¶þάÂëÁìÈ¡ÈËΪ²¹ÖúµÄÏûÏ¢ ¡£ÍþвÐÐΪÕßʹÓá°ahnlab.com¡±Î±×°·¢¼þÈ˵ç×ÓÓʼþµØÖ· £¬µ«Êµ¼ÊµÄ·¢¼þÈ˵ç×ÓÓʼþµØÖ·¿ÉÒÔÔÚµç×ÓÓʼþ±êÍ·Öп´µ½ ¡£È»¶ø £¬ÓÉÓÚÓû§Í¨³£²»»á¼ì²éµç×ÓÓʼþ±êÍ· £¬Òò´ËËûÃǺÜÄÑÒâʶµ½·¢¼þÈ˵ç×ÓÓʼþµØÖ·Òѱ»Î±Ôì ¡£


https://asec.ahnlab.com/en/61104/


2. SeedProd ²å¼þÖеÄ©¶´Ó°Ïì 90 ¶àÍò¸ö WordPress ÍøÕ¾


2ÔÂ1ÈÕ £¬Ò»¸öÁ÷ÐÐµÄ WordPress ²å¼þÖз¢ÏÖÁËÒ»¸ö¸ßÑÏÖØÐÔȱÏÝ ¡£ÊÜÓ°ÏìµÄ²å¼þ £¬SeedProd µÄ Website Builder £¬°²×°Á¿Áè¼Ý 900,000 ´Î ¡£SeedProd µÄ Website Builder ÊÇÒ»¿î¹¦Ð§Ç¿´óÇÒÓû§ÓÑºÃµÄ WordPress ²å¼þ £¬Ö¼ÔÚ¼ò»¯´´½¨ºÍ×Ô½çËµÍøÕ¾µÄ¹ý³Ì ¡£SeedProd ÒòÆäÍϷŹ¦Ð§¶ø³ÉΪ WordPress Óû§Öзdz£ÊÜ»¶Ó­µÄÑ¡Ôñ £¬Ê¹Óû§ÎÞÐè±àд´úÂë¼´¿ÉÇáËÉÉè¼ÆºÍ¹¹½¨×Ô½çËµÍøÕ¾ ¡£¸ÃȱÏݱ»³ÆÎª CVE-2024-1072 £¬ÑÏÖØË®Æ½Îª 8.2 ¼¶£¨Âú·Ö 10 ¼¶£© ¡£ÕâÖ֏߯À¼¶Ç¿µ÷ÁËËü¿ÉÄÜÔì³ÉµÄDZÔÚÆÆ»µ £¬ÔÊÐíδ¾­ÊÚȨµÄÈËÔ±¸Ä¶¯ WordPress ÍøÕ¾µÄ½á¹¹ ¡£CVE-2024-1072 µÄ»ù´¡Ô­ÒòÔÚÓÚ¡°seedprod_lite_new_lpage¡±º¯ÊýÖÐȱÉÙ¹¦Ð§¼ì²é ¡£ÕâÖÖȱʧÒâζ׿´Ê¹Î´¾­Éí·ÝÑéÖ¤µÄÓû§Ò²¿ÉÄÜ»áÆ¾¾Ý×Ô¼ºµÄÒâԸŤÇúºÍת»»ÍøÒ³ÄÚÈÝ £¬½«¼´½«ÍƳö»òά»¤µÄÒ³ÃæÀûÓÃΪÎÞ·¨Ê¶´ËÍâÒÔǰ°æ±¾ ¡£


https://securityonline.info/cve-2024-1072-critical-flaw-in-seedprod-plugin-exposes-900k-wordpress-sites/


3. FTC ¾Í´ó¹æÄ£Êý¾Ýй¶Ê¼þÓë Blackbaud ¸æ¿¢ºÍ½â


2ÔÂ2ÈÕ £¬Êý¾ÝºÍÈí¼þ·þÎñ¹«Ë¾ Blackbaud ½«±»ÒªÇóɾ³ý²»ÐèÒªµÄ¸öÈËÊý¾Ý £¬×÷ΪÁª°îóÒ×ίԱ»áºÍ½âЭÒéµÄÒ»²¿ÃÅ £¬¸ÃºÍ½âЭÒéÒªÇó¸Ã¹«Ë¾¶Ô²»Á¼Êý¾Ý×ö·¨ÂôÁ¦ £¬µ¼ÖºڿÍÇÔÈ¡ÊôÓÚÊý°ÙÍò¿Í»§µÄÃô¸ÐÐÅÏ¢¸Ã»ú¹¹ÖÜËÄÐû²¼ ¡£Õâ¼Ò×ܲ¿Î»ÓÚÄÏ¿¨ÂÞÀ´ÄÉÖݵĹ«Ë¾µ¥±¡µÄÄþ¾²´ëÊ©ÓëÆäÔÚÒþ˽Õþ²ßÖÐÏò¿Í»§×ö³öµÄÔÊÐíÏàì¶Ü £¬µ¼Ö 2020 Äê 2 ÔÂÎ¥¹æÊ¼þ±³ºóµÄºÚ¿ÍÄܹ»·ÃÎʰüÂÞÊý°ÙÍòÏû·ÑÕßδ¼ÓÃܸöÈËÊý¾ÝµÄÎļþ £¬°üÂÞÉç»áÄþ¾²ºÅÂë¡¢²ÆÕþºÍÒ½ÁÆÐÅÏ¢¡¢Áª°îóÒ×ίԱ»áÌåÏÖ £¬¾ÍÒµÐÅÏ¢ºÍÕË»§Æ¾Ö¤ÒÔ¼°´óÁ¿ÆäËû¸ß¶È¸öÈË»¯µÄÊý¾Ý ¡£Æ¾¾Ý FTC µÄͶËß £¬Blackbaud µÄ¿Í»§¡ª¡ªÔ¼Äª 45,000 ¼Ò¹«Ë¾¡¢Ñ§Ð£¡¢·ÇÓªÀû×éÖ¯¡¢Ò½ÁƱ£½¡×éÖ¯ºÍ¸öÈËÏû·ÑÕß¡ª¡ªÊ¹ÓÃÆä²ÆÕþ¡¢³ï¿îºÍ¹ÜÀíÈí¼þ·þÎñ ¡£Blackbaud ÔÚ 2022 Äê׬ȡÁËÔ¼ 11 ÒÚÃÀÔª £¬µ«ÔÚÊý¾Ýй¶ºó½öÏòÓÐÏÞÊýÁ¿µÄÊÜÓ°ÏìÏû·ÑÕßÌṩÐÅÓÃ¼à¿Ø·þÎñ ¡£¸Ã¹«Ë¾ÍøÕ¾ÉÏûÓÐÁгö·¢ÑÔÈË £¬×ܲ¿Ò²Ã»ÓнÓÏßÔ± ¡£·¢Ë͸ø¸Ã¹«Ë¾¶à¸ö²¿ÃÅ£¨ÀýÈçÏúÊ۰칫ÊÒ£©µÄµç×ÓÓʼþûÓÐÁ¢¼´µÃµ½»Ø¸´ ¡£Áª°îóÒ×ίԱ»áÌåÏÖ £¬¸Ã¹«Ë¾ÔÚ·¢ÏÖÎ¥¹æÐÐΪºóÆÚ´ýÁ˽üÁ½¸öÔ²żû¸æ¿Í»§ £¬È»ºóÆÛÆ­ËûÃǼû¸æÆäÑÏÖØÐÔ £¬²¢³Æ¸Ã¹«Ë¾µÄÊӲ조¼«Æä²»³äʵ¡± ¡£


https://therecord.media/ftc-settles-with-blackbaud-over-data-handling-breach


4. ÎÚ¿ËÀ¼¾ü·½ÔâÊܶíÂÞ˹ APT PowerShell ¹¥»÷


2ÔÂ2ÈÕ £¬Õâ´Î¹¥»÷ºÜ¿ÉÄÜÊÇÓÉÓë Shuckworm Ïà¹ØµÄ¶ñÒâÍþвÐÐΪÕßʵʩµÄ £¬¸Ã×éÖ¯ÀúÊ·ÉÏÔø³öÓÚµØÔµÕþÖΡ¢¼äµýºÍÆÆ»µÀûÒæµÄ¶¯»úÕë¶ÔÎÚ¿ËÀ¼Ìᳫ¹ý¹¥»÷»î¶¯ ¡£Securonix ÒÔ STEADY#URSA µÄÃû³Æ¸ú×ٵĶñÒâ»î¶¯½ÓÄÉÁËз¢ÏֵĻùÓÚ SUBTLE-PAWS PowerShell µÄºóÃÅÀ´ÉøÍ¸ºÍΣº¦Ä¿±êϵͳ ¡£ÕâÖÖÀàÐ͵ĺóÃÅÔÊÐíÍþвÐÐΪÕß»ñµÃδ¾­ÊÚȨµÄ·ÃÎÊ¡¢Ö´ÐÐÃüÁî²¢ÔÚÊÜѬȾµÄϵͳÖб£³Ö³Ö¾ÃÐÔ ¡£¹¥»÷ÒªÁìÉæ¼°Í¨¹ýÍøÂçµöÓãµç×ÓÓʼþ´«Ë͵ÄѹËõÎļþÀ´·Ö·¢¶ñÒâ¸ºÔØ ¡£¶ñÒâÈí¼þµÄ·Ö·¢ºÍºáÏòÒÆ¶¯ÊÇͨ¹ý USB Çý¶¯Æ÷½øÐÐµÄ £¬Òò´ËÎÞÐèÖ±½Ó·ÃÎÊÍøÂç ¡£¸Ã³ÂËßÖ¸³ö £¬ÓÉÓÚÎÚ¿ËÀ¼µÄÐÇÁ´µÈÆøÏ¶Í¨ÐÅ £¬ÕâÖÖÒªÁ콫»á±äµÃÀ§ÄÑ ¡£¸Ã»î¶¯Óë Shuckworm ¶ñÒâÈí¼þÓÐÏàËÆÖ®´¦ £¬¶øÇÒÈÚºÏÁË֮ǰÕë¶ÔÎÚ¿ËÀ¼¾ü·½µÄÍøÂç»î¶¯ÖÐÊӲ쵽µÄ²îÒì¼ÆÄ±¡¢¼¼ÊõºÍ·¨Ê½ (TTP) ¡£Securonix ÍþвÑо¿ºÍÊý¾Ý¿ÆÑ§/È˹¤ÖÇÄܸ±×ܲà Oleg Kolesnikov ½âÊÍ˵ £¬SUBTLE-PAWS µÄÆæÌØÖ®´¦ÔÚÓÚÆä¡°Ïàµ±ÆæÌØ¡±µØÒÀÀµ´ÅÅÌÍâ/PowerShell stager Ö´ÐÐ £¬ÖÆÖ¹ÁË´«Í³µÄ¶þ½øÖÆÓÐЧ¸ºÔØ ¡£Ëü»¹½ÓÄÉÁËÌØ±ðµÄ»ìÏýºÍ¹æ±Ü¼¼Êõ²ã ¡£


https://www.darkreading.com/cyberattacks-data-breaches/ukraine-military-targeted-with-russian-apt-powershell-attack


5. Îå½Ç´óÂ¥ÕýÔÚÊÓ²ìÀÕË÷Èí¼þ×é֯͵ÇÔÃô¸ÐÎļþµÄÇé¿ö


1ÔÂ31ÈÕ £¬Îå½Ç´óÂ¥·¢ÑÔÈ˸æËß CyberScoop £¬ÂôÁ¦Åä¾°ÊÓ²ìµÄ¹ú·À²¿°ì¹«ÊÒÕýÔÚÓëÖ´·¨²¿ÃźÏ×÷ £¬ÊÓ²ìÒ»¸ö¶à²úÀÕË÷Èí¼þ×éÖ¯µÄÖ¸¿Ø £¬¸Ã×éÖ¯Éù³ÆËûÃÇÇÔÈ¡Á˰üÂÞÓëÃÀ¹ú¾ü·½ÓйصÄÃô¸ÐÊý¾ÝµÄÎļþ ¡£ÃûΪALPHV»òBlackCatµÄÀÕË÷Èí¼þ×éÖ¯ÖܶþÔçЩʱºòÌåÏÖ £¬ËûÃÇ´Ó Technica ÇÔÈ¡²¢Íþвй¶ 300 GB µÄÊý¾Ý ¡£Technica ÊÇÒ»¼Ò×ܲ¿Î»ÓÚ¸¥¼ªÄáÑÇÖÝµÄ IT ·þÎñ¹«Ë¾ £¬¸Ã¹«Ë¾×Ô³ÆÓëÁª°îÕþ¸®ºÏ×÷ £¬¡°ËûÃǵÄʹÃüÊÇÖ§³Ö¡¢ÊØÎÀºÍ±£»¤ÃÀ¹ú¹«Ãñ ¡£¡±¸Ã¹«Ë¾Ã»Óлظ´¶à·âѰÇóÖÃÆÀµÄµç×ÓÓʼþ £¬Ò²ÎÞ·¨Í¨¹ýµç»°ÁªÏµµ½¸Ã¹«Ë¾ ¡£ALPHV Éù³ÆÍ¨¹ýÉæÏÓÆÆ»µ Technica £¬»ñµÃÁËÓë¹ú·À·´Ç鱨ºÍÄþ¾²¾ÖÏà¹ØµÄÊý¾Ý £¬¸Ã»ú¹¹ÂôÁ¦½øÐÐÅä¾°ÊÓ²ìºÍÄÚ²¿Íþв·ÖÎö ¡£ÎªÁËÖ§³ÖÆä˵·¨ £¬ALPHV Ðû²¼Á˶þÊ®¶àÕžݳƱ»µÁÎļþµÄÆÁÄ»½ØÍ¼ £¬ÆäÖаüÂÞÊýÊ®È˵ÄÐÕÃû¡¢Éç»áÄþ¾²ºÅÂë¡¢Ðí¿É¼¶±ðÒÔ¼°½ÇÉ«ºÍÊÂÇéËùÔÚ ¡£ÕâЩÆÁÄ»½ØÍ¼°üÂÞÕ˵¥·¢Æ±¡¢´ÓÁª°îÊÓ²ì¾Öµ½ÃÀ¹ú¿Õ¾üµÈʵÌåµÄºÏͬ £¬ÒÔ¼°ÓëÃÀ¹úÕþ¸®Ç©¶©ºÏͬµÄ˽ÈËʵÌåºÍÉèÊ©µÄÏà¹ØÐÅÏ¢ ¡£


https://cyberscoop.com/technica-pentagon-alphv-ransomware/?&web_view=true


6. ÄÏ·ÇÌú·¹«Ë¾ÒòÍøÂçµöÓãÕ©Æ­ËðʧÁè¼Ý 100 ÍòÃÀÔª


2ÔÂ3ÈÕ £¬ÄÏ·Ç¿ÍÔËÌú·¾Ö (PRASA)ÔÚÆäÄê¶È³ÂËßÖÐÌåÏÖ £¬ÔâÓöÍøÂçµöÓãÕ©Æ­ £¬ËðʧԼ 3060 ÍòÀ¼ÌØ£¨160 ÍòÃÀÔª£© ¡£ÒÑ×·»ØÏ®»÷±³ºóµÄ·¸×ï·Ö×ÓËùµÁ×ʽðµÄÒ»°ë¶àÒ»µã ¡£Æ¾¾ÝÌú·²¿ÃŵijÂËß £¬´Ë´Î¹¥»÷¿ÉÄÜÊÇÒ»ÃûÔ±¹¤ËùΪ £¬ËûΪԱ¹¤´´½¨ÁËÓÄÁéÕË»§ £¬ÒÔ͵ȡ×ʽð ¡£ÌúÂ·ÍøÂçºÍÔËÊäÏµÍ³ÃæÁÙ¶àÖÖÍøÂçÍþв £¬ÍþвÆäÔËÓªÍêÕûÐÔºÍÊý¾ÝÄþ¾² ¡£ÌúÂ·ÏµÍ³ÍøÂçÖÐÖð½¥½ÓÄÉÎïÁªÍø (IoT) É豸Ҳ´øÀ´ÁË©¶´ £¬¹¥»÷Õß¿ÉÄÜ»áÀûÓÃÕâЩ©¶´À´»ñµÃδ¾­ÊÚȨµÄ·ÃÎÊ»òÀûÓÃÊý¾Ý ¡£ÎªÁËÓ¦¶ÔÕâÒ»ÌôÕ½ £¬Ìú·ÔËÓªÉÌÓë¼¼Êõר¼Ò½¨Á¢Á˺Ï×÷»ï°é¹ØÏµ £¬ÒÔÔöÇ¿ÆäÍøÂçÄþ¾²µ¯ÐÔ ¡£


https://www.darkreading.com/endpoint-security/south-african-railways-reports-1m-phishing?&web_view=true