Ñо¿Ö°Ô±·¢Ã÷Babuk LockerÀÕË÷Èí¼þµÄ¹¹½¨Æ÷ÒÑй¶£»£»£»£»DreamHostÔÆÊý¾Ý¿âÉèÖùýʧй¶8ÒÚÌõÓû§Ïà¹Ø¼Í¼

Ðû²¼Ê±¼ä 2021-06-28

1.΢Èí³ÆÆäÔâµ½SolarWinds¹¥»÷±³ºóÍÅ»ïNobeliumµÄÈëÇÖ


1.jpg


΢Èí³ÆÆäÔâµ½Á˺ڿÍÍÅ»ïNobeliumµÄ¹¥»÷¡£¡£ ¡£¡£¡£NobeliumÊǶíÂÞ˹¹ú¼Ò×ÊÖúµÄºÚ¿Í×éÖ¯£¬£¬ÓëSolarWinds¹©Ó¦Á´¹¥»÷ÓйØ£¬£¬Î¢ÈíÌåÏָúڿÍ×éÖ¯Ò»Ö±ÔÚ¾ÙÐÐÃÜÂëÅçÈ÷¹¥»÷ºÍ±©Á¦¹¥»÷£¬£¬ÒÔ»ñÈ¡¶Ô¹«Ë¾ÍøÂçµÄ»á¼ûȨÏÞ¡£¡£ ¡£¡£¡£Í¨¹ýÊӲ죬£¬Î¢ÈíÔÚÆä¿Í»§Ö§³ÖÊðÀíµÄÅÌËã»úÉϼì²âµ½Ò»¸öÐÅÏ¢ÇÔȡľÂí£¬£¬ÇÔÈ¡Á˲¿·Ö¿Í»§µÄСÎÒ˽¼ÒÐÅÏ¢£¬£¬¶øNobelium½«Ê¹ÓÃÕâЩÐÅÏ¢¶Ô΢ÈíµÄ¿Í»§¾ÙÐÐÓÐÕë¶ÔÐÔµÄÍøÂç´¹ÂÚ¹¥»÷¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/nobelium-hackers-accessed-microsoft-customer-support-tools/


2.Ñо¿Ö°Ô±·¢Ã÷Babuk LockerÀÕË÷Èí¼þµÄ¹¹½¨Æ÷ÒÑй¶


2.jpg


Ñо¿Ö°Ô±ÔÚÍøÉÏ·¢Ã÷ÁËBabuk LockerÀÕË÷Èí¼þµÄ¹¹½¨Æ÷£¨builder£©£¬£¬ÈκÎDZÔڵ폷¨ÍŻﶼÏÕЩÎÞÐ迪·¢¾Í¿ÉÒÔÇáËÉ»ñµÃ¸ß¼¶ÀÕË÷Èí¼þ¡£¡£ ¡£¡£¡£¸Ãbuilder¿ÉÓÃÓÚ½¨Éè×Ô½ç˵°æ±¾µÄBabuk LockerÀÕË÷Èí¼þ£¬£¬À´¼ÓÃÜÍйÜÔÚWindowsϵͳ¡¢»ùÓÚARMµÄÍøÂç´æ´¢ÉϵÄÎļþÅþÁ¬(NAS)×°±¸ºÍVMWare ESXiЧÀÍÆ÷£¬£¬²¢ÌìÉú½âÃÜÆ÷¡£¡£ ¡£¡£¡£ÏÖÔÚ£¬£¬Éв»ÇåÎúbuilderй¶ÊÇÓÉÓÚÔÚÊÛÂô¸øµÚÈý·½Ê±ÉúÒâʧ°Ü£¬£¬Õվɱ»¾ºÕùµÐÊÖ»òÇå¾²Ñо¿Ö°Ô±¹ûÕæµÄ¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://therecord.media/builder-for-babuk-locker-ransomware-leaked-online/


3.ÐÂÀÕË÷ÍÅ»ïHiveÔÚ°µÍø¹ûÕæ¼ÓÄôóAltus GroupµÄÐÅÏ¢


3.jpg


ÐÂÀÕË÷ÍÅ»ïHiveÔÚ°µÍø¹ûÕæ¼ÓÄôóÉÌÒµµØ²úÈí¼þ½â¾ö¼Æ»®¹«Ë¾Altus GroupµÄÐÅÏ¢¡£¡£ ¡£¡£¡£¸Ã¹«Ë¾ÓÚ6ÔÂ14ÈÕÐû²¼ÆäÊý¾Ý±»Ð¹Â¶£¬£¬Ò»ÖܺóÓÖ³ÆÃ»ÓÐÖ¤¾ÝÅú×¢ÆäÊܵ½ÁËÓ°Ïì¡£¡£ ¡£¡£¡£Ñо¿Ö°Ô±·¢Ã÷ØÊºǫ́ϵͳºÍͨѶϵͳÖÐÖ¹£¬£¬¶øÐÂÀÕË÷ÍÅ»ïHiveÔÚËüµÄÊý¾ÝÐ¹Â¶ÍøÕ¾HiveLeaksÉϽ¨ÉèÁËΨһµÄÒ»¸öÌõÄ¿£¬£¬¼´Altus Group¡£¡£ ¡£¡£¡£¸ÃÍÅ»ïÐû²¼µÄй¶ÎļþÑù±¾°üÀ¨ÓªÒµÊý¾ÝºÍÎĵµ£¬£¬ÒÔ¼°ArgusÖ¤ÊéºÍ¿ª·¢Ïà¹ØµÄÎļþ¡£¡£ ¡£¡£¡£ÏÖÔÚ£¬£¬Altus GroupÉÐδ¶Ô´ËÊÂÎñ×÷³ö»ØÓ¦¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://cybernews.com/news/new-ransomware-group-hive-leaks-altus-group-sample-files/


4.DreamHostÔÆÊý¾Ý¿âÉèÖùýʧй¶8ÒÚÌõÓû§Ïà¹Ø¼Í¼


4.jpg


Website Planet·¢Ã÷ÃÀ¹úÍйÜЧÀÍÌṩÉÌDreamHostµÄÔÆÊý¾Ý¿âÉèÖùýʧй¶86GBµÄ8.14ÒÚÌõWordPressÓû§Ïà¹Ø¼Í¼¡£¡£ ¡£¡£¡£ÕâЩÊý¾ÝËÆºõ¿ÉÒÔ×·Ëݵ½2018Ä꣬£¬°üÀ¨WordPressµÇ¼λÖÃURL¡¢ÐÕÃû¡¢µç×ÓÓʼþµØµã¡¢Óû§Ãû¡¢½ÇÉ«¡¢Ö÷»úIPµØµã¡¢Ê±¼ä´ÁÒÔ¼°ÉèÖúÍÇå¾²ÐÅÏ¢¡£¡£ ¡£¡£¡£±ðµÄ£¬£¬²¿·ÖÐÅÏ¢»¹ÓëʹÓÃ.govºÍ.eduÓʼþµØµãµÄÓû§Óйء£¡£ ¡£¡£¡£DreamHostÔÚÊÕµ½Êý¾Ýй¶֪ͨºóµÄÊýСʱÄÚÒѾ­½«¸ÃÊý¾Ý¿â±£»£»£»£»¤ÆðÀ´£¬£¬µ«Éв»ÇåÎúÆäÒѾ­Ì»Â¶Á˶೤ʱ¼ä¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/cloud-database-exposes-800m/


5.GitGuardianÐû²¼2021ÄêGitHubÉÏÊý¾Ýй¶µÄÆÊÎö±¨¸æ


5.jpg


GitGuardianÐû²¼ÁË2021ÄêGitHubÉÏÊý¾Ýй¶µÄÆÊÎö±¨¸æ¡£¡£ ¡£¡£¡£×Ô2017ÄêÒÔÀ´£¬£¬GitGuardianÒ»Ö±ÔÚɨÃèÔÚGitHubÉϹûÕæÌá½»µÄÿһ¸öSecret£¬£¬²¢È¨ºâÁ˹«¹²´æ´¢¿âÖÐÊý¾Ýй¶µÄÇéÐΡ£¡£ ¡£¡£¡£ÖÁ½ñÓÐÁè¼Ý5000Íò¿ª·¢Ö°Ô±Ê¹ÓÃGitHub£¬£¬Ò»ÄêÄÚÓÐ6000Íò¸öн¨µÄ´æ´¢¿â£¬£¬Ìá½»´ÎÊýÁè¼Ý20ÒڴΡ£¡£ ¡£¡£¡£±¨¸æÖ¸³ö£¬£¬¹«¹²GitHubÖÐÊý¾Ýй¶µÄÊýĿͬ±ÈÔöÌíÁË20%£¬£¬ÆäÖÐ15%µÄй¿à´×ÔÓÚ×éÖ¯µÄ¹«¹²´æ´¢¿âÖУ¬£¬¶ø85%µÄй¿à´×ÔÓÚ¿ª·¢Ö°Ô±µÄСÎÒ˽¼Ò´æ´¢¿âÖС£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://blog.gitguardian.com/state-of-secrets-sprawl-2021/


6.AkamaiÐû²¼2020ÄêÕë¶ÔÓÎÏ·ÐÐÒµµÄ¹¥»÷»î¶¯µÄÆÊÎö±¨¸æ


6.jpg


AkamaiÐû²¼ÁË2020ÄêÕë¶ÔÓÎÏ·ÐÐÒµµÄ¹¥»÷»î¶¯µÄÆÊÎö±¨¸æ¡£¡£ ¡£¡£¡£±¨¸æÖ¸³ö£¬£¬ÔÚCOVID-19ʱ´ú£¬£¬Õë¶ÔÊÓÆµÓÎÏ·ÐÐÒµµÄWebÓ¦Óù¥»÷µÄÔöÌíËÙÂʸßÓÚÈÎºÎÆäËûÐÐÒµ£¬£¬2020Äê´ËÀ๥»÷±ÈÈ¥Äêͬ±ÈÔöÌíÁË340%£¬£¬¹¥»÷×ÜÊýÁè¼Ý2.4ÒڴΡ£¡£ ¡£¡£¡£ÆäÖУ¬£¬Ö÷ÒªµÄ¹¥»÷·½·¨ÊÇSQL×¢È룬£¬Õ¼ËùÓй¥»÷µÄ59%£¬£¬Æä´ÎΪÍâµØÎļþ°üÀ¨£¨24%£©¡¢¿çÕ¾¾ç±¾¹¥»÷£¨8%£©ºÍÔ¶³ÌÎļþ°üÀ¨£¨7%£©¡£¡£ ¡£¡£¡£±ðµÄ£¬£¬×²¿â¹¥»÷Ҳͬ±ÈÔöÌíÁË224%£¬£¬×ܼƵִï½ü110ÒڴΡ£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.akamai.com/uk/en/multimedia/documents/state-of-the-internet/akamai-state-of-the-internet-gaming-in-a-pandemic.pdf