1¡¢Ó¡¶ÈISP Hathway½ü400ÍòÓû§µÄСÎÒ˽¼ÒÐÅÏ¢±»¹ûÕæ
¾ÝýÌå1ÔÂ9ÈÕ±¨µÀ£¬£¬Ä³ºÚ¿Í×î½ü¹ûÕæÁËÒ»¸öÊý¾Ý¿â£¬£¬Éù³Æ¸ÃÊý¾Ý¿âÓëHathway£¨ÒÔǰ³ÆÎª BITV Cable Networks£¬£¬ÕýʽÃû³ÆÎª Hathway Cable & Datacom Ltd£©Óйء£¡£¡£¡£¡£¡£Hathway ÊÇÓ¡¶ÈÁìÏȵĻ¥ÁªÍøÐ§ÀÍÌṩÉÌ (ISP) ºÍÓÐÏßµçÊÓЧÀÍÔËÓªÉÌ¡£¡£¡£¡£¡£¡£ºÚ¿ÍÔÚÊý¾Ý¿âй¶ÂÛ̳ÉϽÒÏþµÄÌû×ÓÖÐ͸¶£¬£¬Êý¾Ýй¶ÊÂÎñ±¬·¢ÔÚ 2023 Äê 12 Ô£¬£¬ÆäʱËûÃÇʹÓà Laravel ¿ò¼ÜÓ¦ÓóÌÐò£¨ÄÚÈÝÖÎÀíϵͳ£©Öб£´æµÄÇå¾²Îó²îÀÖ³ÉÍ»ÆÆÁË Hathway µÄ·ÀÓù²½·¥(CMS)¡£¡£¡£¡£¡£¡£¶Ôй¶µÄÊý¾ÝÆÊÎöÏÔʾ£¬£¬Óû§ÊýĿΪ 3500 Íò¡£¡£¡£¡£¡£¡£±ðµÄ£¬£¬ÕâЩÕÊ»§µÄºÜ´óÒ»²¿·ÖËÆºõÊÇÐéÄâÕÊ»§»òÖØ¸´ÕÊ»§¡£¡£¡£¡£¡£¡£È¥µôÕâÐ©ÖØ¸´ÕË»§ºó£¬£¬ÊÜÓ°ÏìÕË»§µÄÏÖʵÊýÄ¿ïÔÌÖÁ½ü 400 Íò¸ö£¬£¬Ô¶µÍÓÚ×î³õÉù³ÆµÄ 4100 Íò¸öÕË»§¡£¡£¡£¡£¡£¡£¸ÃºÚ¿ÍΪDZÔÚÊܺ¦Õß¿ª·¢Á˰µÍøËÑË÷ÒýÇæ¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÔÊÐíËûÃÇËÑË÷ËûÃǵĵç×ÓÓʼþµØµãºÍµç»°ºÅÂ룬£¬ÒÔ¼ì²éËûÃǵÄÊý¾ÝÊÇ·ñй¶¡£¡£¡£¡£¡£¡£
2¡¢°ÍÀ¹ç×î´óÔËÓªÉÌTigoÔâµ½Black HuntµÄÀÕË÷¹¥»÷
1ÔÂ9ÈÕ£¬£¬Tigo Business ÔÚÉÏÖÜÔâÊÜÍøÂç¹¥»÷£¬£¬Ó°Ïì¸Ã¹«Ë¾ÓªÒµ²¿·ÖµÄÔÆºÍÍйÜЧÀͺ󣬣¬°ÍÀ¹ç¾ü·½¾Í Black Hunt ÀÕË÷Èí¼þ¹¥»÷·¢³öÖÒÑÔ¡£¡£¡£¡£¡£¡£Tigo ÊǰÍÀ¹ç×î´óµÄÒÆ¶¯ÔËÓªÉÌ£¬£¬Æä Tigo ÓªÒµ²¿·ÖΪÆóÒµÌṩÊý×Ö½â¾ö¼Æ»®£¬£¬°üÀ¨ÍøÂçÇå¾²×Éѯ¡¢ÔƺÍÊý¾ÝÖÐÐÄÍйÜÒÔ¼°¹ãÓòÍø (WAN) ½â¾ö¼Æ»®¡£¡£¡£¡£¡£¡£Tigo Business µÄÒ»·ÝÉùÃ÷ÖÐдµÀ¡£¡£¡£¡£¡£¡£ÍøÉϱ¨µÀµÄ´ó²¿·ÖÐÂÎŶ¼½û¾øÈ·£¬£¬´Ë´Î¹¥»÷²¢Î´Ó°ÏìÆä»¥ÁªÍø¡¢µç»°Ð§ÀÍºÍ Tigo Money µç×ÓÇ®°ü¡£¡£¡£¡£¡£¡£ËäÈ» Tigo ûÓÐÌṩÓйØÍøÂç¹¥»÷µÄÈκÎϸ½Ú£¬£¬µ«É罻ýÌåÉϵĴó×Ú±¨µÀÅú×¢ËûÃÇÔâÊÜÁË Black Hunt ÀÕË÷Èí¼þµÄ¹¥»÷¡£¡£¡£¡£¡£¡£Áè¼Ý 330 ̨ЧÀÍÆ÷±»¼ÓÃÜ£¬£¬±¸·ÝÊý¾ÝÔÚ¹¥»÷ʱ´úÔâµ½ÆÆË𡣡£¡£¡£¡£¡£ËäÈ»ÀÕË÷×ÖÌõÉù³ÆºÚ¿ÍÔÚ¹¥»÷Àú³ÌÖÐÇÔÈ¡Êý¾Ý£¬£¬µ«ÏÖÔÚ»¹Ã»ÓÐÈκÎÒÑÖªµÄÀÕË÷Èí¼þй¶±»µÁÊý¾ÝµÄʵÀý¡£¡£¡£¡£¡£¡£
3¡¢ÍÁ¶úÆäºÚ¿Íͨ¹ýMSSQLЧÀÍÆ÷Èö²¥MIMICÀÕË÷Èí¼þ
1ÔÂ10ÈÕýÌ屨µÀ£¬£¬Securonix ÍþвÑо¿ÍŶÓÒ»Ö±ÔÚ¼à¿ØÕýÔÚ¾ÙÐеÄÍþв»î¶¯ RE#TURGENCE£¬£¬¸Ã»î¶¯Éæ¼°Ãé×¼ºÍʹÓà MSSQL Êý¾Ý¿âЧÀÍÆ÷À´»ñÈ¡³õʼ»á¼ûȨÏÞ¡£¡£¡£¡£¡£¡£ÍþвÐÐΪÕßËÆºõÒÔÃÀ¹ú¡¢Å·Ã˺ÍÀ¶¡ÃÀÖÞ¹ú¼ÒΪĿµÄ£¬£¬²¢ÇÒ¾ßÓо¼ÃÄîÍ·¡£¡£¡£¡£¡£¡£Ò»Ñùƽ³£¹¥»÷»î¶¯ÒªÃ´³öÊÛ¶ÔÊÜѬȾÖ÷»úµÄ¡°»á¼ûȨ¡±£¬£¬ÒªÃ´×îÖÕ½»¸¶ÀÕË÷Èí¼þpayload¡£¡£¡£¡£¡£¡£ÕâЩϸ½ÚÊǹ¥»÷ÕßÔÚÒ»´ÎÖØ´ó OPSEC£¨²Ù×÷Çå¾²£©¹ÊÕÏʱ´ú·¢Ã÷µÄ£¬£¬´Ó×î³õ»á¼û MIMIC ÀÕË÷Èí¼þµ½ÔÚÊܺ¦ÓòÉϰ²ÅÅ MIMIC ÀÕË÷Èí¼þ£¬£¬¸ÃÊÂÎñµÄʱ¼äԼĪΪһ¸öÔ¡£¡£¡£¡£¡£¡£¸Ã»î¶¯µÄ³õʼ»á¼û²¿·ÖÓëÈ¥ÄêдµÄDB#JAMMERÀàËÆ£¬£¬Ò²É漰ͨ¹ý±©Á¦ÆÆ½âÖÎÀíÃÜÂë¾ÙÐÐÖ±½Ó MSSQL »á¼û¡£¡£¡£¡£¡£¡£
4¡¢Water Curupiraͨ¹ý´¹Âڻ·Ö·¢PikaBot Loader
1ÔÂ9ÈÕ£¬£¬Pikabot ÊÇÒ»ÖÖ¼ÓÔØ³ÌÐò¶ñÒâÈí¼þ£¬£¬ÎÒÃÇÔÚ 2023 ÄêµÚÒ»¼¾¶ÈÔÚÈëÇÖ¼¯ Water Curupira ÏÂ×·×Ùµ½µÄÍþв¼ÓÈëÕßÔÚÀ¬»øÓʼþ»î¶¯ÖÐÆð¾¢Ê¹ÓøöñÒâÈí¼þ£¬£¬ËæºóÔÚ 6 ÔÂβ·ºÆðÒ»´ÎÖÐÖ¹£¬£¬Ò»Ö±Ò»Á¬µ½ 2023 Äê 9 Ô³õ. ÆäËûÑо¿Ö°Ô±´ËǰÒÑ×¢ÖØµ½ËüÓëQakbotºÜÊÇÏàËÆ£¬£¬ºóÕßÓÚ2023 Äê 8 Ô±»Ö´·¨²¿·ÖÈ¡µÞ¡£¡£¡£¡£¡£¡£2023 Äê×îºóÒ»¸ö¼¾¶È£¬£¬Óë Pikabot Ïà¹ØµÄÍøÂç´¹ÂڻÊýÄ¿ÓÐËùÔöÌí£¬£¬ÓëÈ¡µÞʱ¼äÒ»ÖÂQakbot £¬£¬Pikabot µÄ¹¥»÷Õß¿ªÕ¹ÍøÂç´¹Âڻ£¬£¬Í¨¹ýÆäÁ½¸ö×é¼þ£¨¼ÓÔØ³ÌÐòºÍ½¹µãÄ£¿£¿é£©Ãé×¼Êܺ¦Õߣ¬£¬ÕâÁ½¸ö×é¼þÔÊÐíδ¾ÊÚȨµÄÔ¶³Ì»á¼û£¬£¬²¢ÔÊÐíͨ¹ýÓëÆäÏÂÁîºÍ¿ØÖÆ (C&C) ЧÀÍÆ÷½¨ÉèµÄÅþÁ¬Ö´ÐÐí§ÒâÏÂÁî¡£¡£¡£¡£¡£¡£Pikabot ÊÇÒ»ÖÖÖØ´óµÄ¶à½×¶Î¶ñÒâÈí¼þ£¬£¬ÔÚͳһÎļþÖоßÓмÓÔØ³ÌÐòºÍ½¹µãÄ£¿£¿é£¬£¬ÒÔ¼°½âÃÜµÄ shellcode£¬£¬¿É´ÓÆä×ÊÔ´ÖнâÃÜÁíÒ»¸ö DLL Îļþ¡£¡£¡£¡£¡£¡£
5¡¢IBMÐû²¼¹ØÓÚ¶Ô2024ÄêÍøÂçÇå¾²Ç÷ÊÆµÄÕ¹Íû±¨¸æ
´ÓÌìÏ´óʵ½¾¼Ã£¬£¬20234ÄêÊÇÄÑÒÔÕ¹ÍûµÄÒ»Äê¡£¡£¡£¡£¡£¡£ÍøÂçÇå¾²²¢Ã»ÓÐÆ«ÀëÕâ¸öÖ÷Ì⣬£¬´øÀ´ÁËһЩÒâÏë²»µ½µÄת±ä¡£¡£¡£¡£¡£¡£2024 Äê¹ØÓÚÍøÂç·¸·¨·Ö×ÓÀ´Ëµ½«ÊÇæµµÄÒ»Ä꣬£¬ÓÉÓÚÒ»Á¬µÄµØÔµÕþÖÎÖ÷ÒªÊ±ÊÆ¡¢ÃÀ¹úºÍÅ·Ã˵ÄÖØ´óÑ¡¾ÙÒÔ¼°ÌìÏÂÉÏ×î´óµÄÌåÓýÈüÊ£¨°ÍÀè°ÂÔ˻ᣩ¶¼ÔÚ¼¸¸öÔÂÄÚ¾ÙÐС£¡£¡£¡£¡£¡£µ½ÏÖÔÚΪֹ£¬£¬ÍøÂç·¸·¨·Ö×Ó´Ó¶àÄêÀ´Ð¹Â¶µÄÊýÊ®ÒÚÊý¾ÝÖÐÍøÂçµÄÊý¾Ý׬ǮµÄ·½·¨ºÜÊÇÓÐÏÞ¡£¡£¡£¡£¡£¡£°µÍøÉÏÓÐÊýÒÔ°ÙÍò¼ÆµÄÓÐÓÃÆóҵƾ֤£¬£¬²¢ÇÒÊýÄ¿»¹ÔÚÒ»Á¬ÔöÌí£¬£¬¹¥»÷ÕßÕýÔÚ½«Éí·ÝÎäÆ÷»¯£¬£¬½«ÆäÊÓΪ»á¼ûÌØÈ¨ÕÊ»§µÄÉñÃØÊֶΡ£¡£¡£¡£¡£¡£ÀÕË÷Èí¼þ¿ÉÄÜ»áÔÚ 2024 ÄêÃæÁÙË¥ÍË£¬£¬ÓÉÓÚÔ½À´Ô½¶àµÄ¹ú¼ÒÔÊÐí²»Ö§¸¶Êê½ð£¬£¬Ô½À´Ô½ÉÙµÄÆóÒµÇü·þÓÚ¼ÓÃÜϵͳµÄѹÁ¦¡ª¡ªÑ¡Ôñ½«×ʽð×ªÒÆµ½ÖØÐÞϵͳ¶ø²»ÊǽâÃÜϵͳ¡£¡£¡£¡£¡£¡£
6¡¢Cisco TalosÐû²¼ÀÕË÷Èí¼þBabukµÄ±äÌåTortillaµÄ½âÃÜÆ÷
¾ÝýÌå1ÔÂ10ÈÕ±¨µÀ£¬£¬Talos ÓÚ 2021 Äê 11 ÔÂÊ×´ÎÅû¶ÁËTortilla »î¶¯£¬£¬¹¥»÷ʹÓÃMicrosoft Exchange ЧÀÍÆ÷ÖÐµÄ ProxyShell ȱÏÝÔÚÊܺ¦ÕßÇéÐÎÖÐͶ·ÅÀÕË÷Èí¼þ¡£¡£¡£¡£¡£¡£Tortilla ÊÇÖÚ¶à ÀÕË÷Èí¼þ±äÌåÖ®Ò»£¬£¬ÕâЩ±äÌåµÄÎļþ¼ÓÃܶñÒâÈí¼þ»ùÓÚй¶µÄ Babuk Ô´´úÂë¡£¡£¡£¡£¡£¡£ÆäÖаüÀ¨ Rook¡¢Night Sky¡¢Pandora¡¢Nokoyawa¡¢Cheerscrypt¡¢AstraLocker 2.0¡¢ESXiArgs¡¢Rorschach¡¢RTM Locker ºÍ RA GroupµÈ¡£¡£¡£¡£¡£¡£µÂ¹úÍøÂçÇå¾²¹«Ë¾Çå¾²Ñо¿ÊµÑéÊÒ (SRLabs) Ðû²¼ÁËÒ»¿îÃûΪBlack Basta Buster µÄ Black Basta ÀÕË÷Èí¼þ½âÃÜÆ÷£¬£¬¸Ã½âÃÜÆ÷ʹÓüÓÃÜÎó²î²¿·Ö»òËùÓлָ´Îļþ¡£¡£¡£¡£¡£¡£