INC RANSOM ´ÓËÕ¸ñÀ¼ NHS ÖÐÇÔÈ¡ 3TB µÄÊý¾Ý

Ðû²¼Ê±¼ä 2024-03-29
1. INC RANSOM ´ÓËÕ¸ñÀ¼ NHS ÖÐÇÔÈ¡ 3TB µÄÊý¾Ý


3ÔÂ27ÈÕ £¬INC ÀÕË÷ÀÕË÷ÍŻォËÕ¸ñÀ¼¹ú¼ÒÒ½ÁÆ·þÎñÌåϵ (NHS) Ìí¼Óµ½Æä Tor Ð¹Â¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥ÖÐ ¡£¸ÃÍøÂç·¸×ï×éÖ¯Éù³ÆÇÔÈ¡ÁË 3 TB µÄÊý¾Ý £¬²¢ÍþвҪй¶ÕâЩÊý¾Ý ¡£ËÕ¸ñÀ¼µÄ NHS£¨¼´¹úÃñÒ½ÁÆ·þÎñÌåϵ£©ÊÇΪËÕ¸ñÀ¼·þÎñµÄ¹«¹²×ÊÖúµÄÒ½ÁƱ£½¡ÏµÍ³ ¡£ËüÌṩ¹ã·ºµÄÒ½ÁƱ£½¡·þÎñ £¬°üÂÞÒ½Ôº¡¢È«¿ÆÒ½Éú (GP)¡¢ÐÄÀí½¡¿µ·þÎñºÍÉçÇøÒ½ÁƱ£½¡ ¡£ËÕ¸ñÀ¼Õþ¸®ÂôÁ¦¼à¶½ËÕ¸ñÀ¼µÄ NHS £¬ÆäÔË×÷ÓëÓ¢¸ñÀ¼¡¢Íþ¶ûÊ¿ºÍ±±°®¶ûÀ¼µÄ NHS ϵͳÀ뿪 ¡£NHSScotland ĿǰӵÓÐÔ¼ 140000 ÃûÔ±¹¤ £¬ÂþÑÜÔÚ 14 ¸öµØÓò NHS ίԱ»á¡¢7 ¸ö NHS ÌØ±ðίԱ»áºÍ 1 ¸ö¹«¹²ÎÀÉú»ú¹¹ ¡£Ã¿¸ö NHS ίԱ»á¶¼¶ÔËÕ¸ñÀ¼²¿³¤ÂôÁ¦ £¬²¢µÃµ½ËÕ¸ñÀ¼Õþ¸®ÎÀÉúºÍÉç»á±£½¡ÀíÊ»áµÄÖ§³Ö ¡£µØÓò NHS ίԱ»áÂôÁ¦±£»¤ºÍ¸ÄÉÆÆäÈËÃñµÄ½¡¿µ²¢ÌṩһÏßÒ½ÁƱ£½¡·þÎñ ¡£Ìرð NHS ίԱ»áͨ¹ýÌṩһϵÁÐÖØÒªµÄר¼ÒºÍ¹ú¼Ò·þÎñÀ´Ö§³ÖµØÓò NHS ίԱ»á ¡£


https://securityaffairs.com/161143/data-breach/inc-ransom-hacked-national-health-service-of-scotland.html


2. Stork ¼à¿Ø¹¤¾ßÖеÄ©¶´¿ÉÄܵ¼Ö·þÎñÆ÷±»½Ù³Ö


2ÔÂ27ÈÕ £¬Äþ¾²Ñо¿ÈËÔ±ÔÚ Stork Öз¢ÏÖÁËÒ»¸öÑÏÖØÂ©¶´(CVE-2024-28872) £¬Stork ÊÇ Kea DHCP ·þÎñÆ÷µÄÁ÷ÐпªÔ´ÍøÂç¼à¿Ø¹¤¾ß ¡£Õâ¸öȱÏÝ¿ÉÄܵ¼Ö¹¥»÷Õß¿ÉÄÜ»á½Ù³Ö Stork ·þÎñÆ÷¡¢ÆÆ»µÃô¸ÐÊý¾Ý²¢ÆÆ»µ»ù±¾ÍøÂç·þÎñ ¡£¸Ã©¶´´æÔÚÓÚ Stork ÑéÖ¤ TLS Ö¤ÊéµÄ·½Ê½ÖÐ ¡£¹¥»÷Õß¿ÉÒÔͨ¹ý´Ó Stork ·þÎñÆ÷»ñÈ¡ÓÐЧµÄ TLS Ö¤Ê鲢ʹÓÃËüÁ¬½Óµ½ Stork ÊðÀí£¨ÓëÊÜ¼à¿Ø·þÎñÒ»ÆðÔËÐеÄÈí¼þ£©À´ÀûÓôËȱÏÝ ¡£Ò»µ©½¨Á¢Á¬½Ó £¬¹¥»÷Õ߾ͿÉÒÔÏòÊÜ¼à¿ØµÄ·þÎñ£¨ÀýÈç Kea »ò BIND 9£©·¢Ë;ßÓÐÌáÉýȨÏ޵ĶñÒâÃüÁî ¡£¾¡¿ì½« Stork ¸üе½×îеÄÐÞ²¹°æ±¾£¨1.15.1 »ò¸ü¸ß°æ±¾£© ¡£


https://securityonline.info/cve-2024-28872-vulnerability-in-stork-monitoring-tool-could-enable-server-takeover/


3. WarzoneRAT ¾íÍÁÖØÀ´ £¬²¿ÊðÅÓ´óµÄ¶à½×¶Î¹¥»÷


3ÔÂ27ÈÕ £¬ WarzoneRAT£¨Ò²³ÆÎª Avemaria£©ÔÚ 2 ÔÂ·Ý FBI ¿ÛѺÆä»ù´¡ÉèÊ©µ¼Ö¶ÌÔÝÖжϺó¾íÍÁÖØÀ´ ¡£Æ¾¾ÝCyble Ñо¿ÓëÇ鱨ʵÑéÊÒµÄÒ»·ÝгÂËß(CRIL) £¬ÍþвÐÐΪÕßÏÖÔÚÕýÔÚÃØÃÜ¡¢¶à½×¶Î¹¥»÷Öлý¼«²¿ÊðÕâÖÖÔöÇ¿ÐÍ RAT ¡£×îÐ嵀 WarzoneRAT»î¶¯Ö÷Ҫͨ¹ýÒÔ˰ÊÕΪÖ÷ÌâµÄÀ¬»øÓʼþÀ´Õë¶ÔÊܺ¦Õß £¬ÇÉÃîµØÀûÓü°Ê±ÇÒ¾­³£ÒýÆð½¹ÂǵÄÖ÷ÌâÀ´Ôö¼ÓÓû§´ò¿ª¶ñÒ⸽¼þµÄ¿ÉÄÜÐÔ ¡£WarzoneRAT µÄ¾íÍÁÖØÀ´ÌáÐÑÈËÃÇ £¬¼´Ê¹ÊÇÖжϵĶñÒâÈí¼þ²Ù×÷Ò²¿ÉÄÜ»áѸËÙ»Ö¸´ £¬¶øÇÒͨ³£»áÒÔ¸üÅÓ´óµÄÐÎʽ»Ö¸´ ¡£Ö÷¶¯¾¯ÌèºÍ·Ö²ã·ÀÓù¼ÆÄ±¶ÔÓÚ¸öÈ˺Í×éÖ¯±£»¤×Ô¼ºÃâÊÜÕâÖÖ²»Í£±ä»¯µÄÍþвÖÁ¹ØÖØÒª ¡£


https://securityonline.info/infamous-warzonerat-malware-returns-deploys-sophisticated-multi-stage-attacks/


4. ÒþÃØµÄРGolang ľÂíÀûÓÃÐé¼ÙÖ¤Êé½øÐÐÌÓ±ÜͨÐÅ


3ÔÂ27ÈÕ £¬Äþ¾²Ñо¿ÈËÔ±·¢ÏÖÁËÒ»ÖÖÓà Golang ±à³ÌÓïÑÔ±àдµÄ½Æ»«µÄÐÂľÂí ¡£ÕâÖÖÒõÏյĶñÒâÈí¼þ½ÓÄÉһϵÁÐÆÛÆ­¼ÆÄ± £¬°üÂÞµØÀí¼ì²éºÍ°²×°ÆÛÕ©ÐÔ¸ùÖ¤Êé £¬ÒÔά³ÖÓëÆäÃüÁîºÍ¿ØÖÆ (C2) ·þÎñÆ÷µÄÒþ²ØÍ¨ÐÅͨµÀ ¡£ÕâÖÖÅÓ´óµÄÌØÂåÒÁľÂíÊ×ÏÈÅÄÉãÊÜѬȾϵͳµÄ¿ìÕÕ £¬¿ÉÄÜ»áÊÕ¼¯ÓÐÕë¶ÔÐԵĹ¥»÷µÄÖØÒªÐÅÏ¢ ¡£È»ºó £¬Ëü»á¶·µ¨µØÔÚ Windows ×¢²á±íÖа²×°Î±ÔìµÄ¸ùÖ¤Êé ¡£Õâһа¶ñ²½ÖèʹÆäÄܹ»À¹½Ø²¢¿ÉÄÜÀûÓüÓÃÜµÄ HTTPS Á÷Á¿ £¬´Ó¶øÊ¹Óû§ÈÝÒ×ÔâÊÜÊý¾Ý͵ÇÔ ¡£ËäȻûÓÐÌØ¶¨µÄ¶ñÒâÈí¼þ¼Ò×åÓë¸ÃľÂíÏà¹Ø £¬µ«Ñо¿ÈËÔ±¾¯¸æËµ £¬ÔÚ֮ǰÓë PureLog Stealer¡¢AgentTesla ºÍ GuLoader µÈÎÛÃûÕÑÖøµÄÍþвÏà¹ØµÄ»î¶¯ÖÐÒѾ­·¢ÏÖÁËËùÉæ¼°µÄ IP ºÍ URL µØÖ· ¡£


https://securityonline.info/stealthy-new-golang-trojan-exploits-fake-certificates-for-evasive-communication/


5. CISA Ðû²¼ÍøÂçʼþ³ÂËß¹æÔò²Ý°¸


3ÔÂ28ÈÕ £¬ÃÀ¹ú×î¸ßÍøÂçÄþ¾²»ú¹¹Ðû²¼ÁËÒ»ÏîйæÔòµÄ³õ¸å £¬Ïêϸ˵Ã÷ÁËÒªº¦»ù´¡ÉèÊ©×éÖ¯ÐèÒªÈçºÎÏòÁª°îÕþ¸®³ÂËßÍøÂç¹¥»÷ ¡£ÍøÂçÄþ¾²ºÍ»ù´¡ÉèÊ©Äþ¾²¾Ö (CISA)ƾ¾Ý¡¶Òªº¦»ù´¡ÉèÊ©ÍøÂçʼþ³ÂËß·¨¡·Ïò¡¶Áª°î¹«±¨¡·Ðû²¼ÁË447 Ò³µÄ¹æÔò £¬ÔÊÐí¹«ÖÚ¶ÔÆä·¢±íÆÀÂÛ ¡£¹úÍÁÄþ¾²²¿²¿³¤ÑÇÀúº¼µÂÂÞ¡¤ÂíÔ¼¿¨Ë¹ÌåÏÖ £¬ÕâЩÐÅÏ¢½«Ê¹ CISA ºÍÆäËû»ú¹¹Äܹ»¸üºÃµØÓ¦¶Ôʼþ²¢ÕÒ³öÃÀ¹úÒªº¦»ù´¡ÉèÊ©Öеĵ¥±¡»·½Ú ¡£CIRCIA ÒªÇóijЩҪº¦»ù´¡ÉèÊ©×éÖ¯ÔÚ 72 СʱÄÚ³ÂËßÍøÂçʼþ £¬²¢ÔÚ 24 СʱÄÚ³ÂËßÀÕË÷Èí¼þ¸¶¿î ¡£¸ÃÖ´·¨º­¸ÇµÄʼþ°üÂÞ¡°¶Ô×éÖ¯µÄÔË×÷ÄÜÁ¦»ò¹ú¼ÒÄþ¾²¡¢¹«¹²½¡¿µ»òÄþ¾²Ôì³ÉÖØ´óË𺦻ò×é³ÉÖØ´óÍþв¡±µÄʼþ ¡£


https://therecord.media/cisa-publishes-circia-rule-cyber-incident-reporting


6. µÂ¿ËÈøË¹ÖݺÍ×ôÖÎÑÇÖݵÄÊÐÕþ·þÎñÔâµ½ÀÕË÷¹¥»÷


3ÔÂ28ÈÕ £¬ÃÀ¹ú¸÷µØµÄ¹ú¼Ò»ú¹¹¼ÌÐøÃæÁÙÀÕË÷Èí¼þ¹¥»÷µÄ×ÌÈÅ ¡£×ôÖÎÑÇÖݼª¶ûÄ¬ÏØÕþ¸®ÔÚÆäÍøÕ¾ÉÏÐû²¼Í¨Öª £¬¾¯¸æÀÕË÷Èí¼þ¹¥»÷ÕýÔÚÓ°ÏìÆäÏò 30000 ¶àÃû¾ÓÃñÌṩ·þÎñµÄÄÜÁ¦ ¡£¡°¼ª¶ûÄ¬ÏØ×î½ü·¢ÏÖ²¢ÏìÓ¦ÁËÀÕË÷Èí¼þʼþ £¬²¢ÒÑʹÊÜÓ°ÏìµÄϵͳÀëÏß £¬Í¬Ê±ÎÒÃÇÖÂÁ¦ÓÚÄþ¾²µØ±£»¤ºÍ»Ö¸´·þÎñ ¡£Óë´Ëͬʱ £¬¹«ÖÚÓ¦¸ÃÔ¤Áϵ½ÏØÕþ¸®»áÒò´ËÔì³ÉÑÓÎó ¡£¡±Í¨Öª³Æ ¡£¼ª¶ûÄ¬ÏØÏòÁª°îÖ´·¨²¿ÃÅ·¢³öÁ˾¯±¨ £¬²¢Æ¸ÇëÁËÒ»¼ÒÍøÂçÄþ¾²¹«Ë¾À´½â¾ö´Ë´Î¹¥»÷Ôì³ÉµÄÖжÏÎÊÌâ ¡£¸»¶û¶ÙÏØÊÇÑÇÌØÀ¼´óµÄËùÔÚµØ £¬ÔÚ 1 Ô·ÝÔâÊÜ LockBit ÀÕË÷Èí¼þÍŻ﹥»÷ºó £¬¸ÃÏØÈÔÔÚ»Ö¸´Òªº¦·þÎñ ¡£  


https://therecord.media/texas-georgia-municipalities-face-disruptions-from-ransomware