ÒÁÀʷǹٷ½TelegramÓ¦ÓÃй¶4200ÍòÓû§Êý¾Ý£»£»£»£»£»£»Õë¶ÔÑÇÖÞµÄHoly waterË®¿Ó¹¥»÷

Ðû²¼Ê±¼ä 2020-04-01

1.ÒÁÀʷǹٷ½TelegramÓ¦ÓÃй¶4200ÍòÓû§¼Í¼


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Ç徲ר¼Ò±«²ª¡¤µÏÑÇÇÙ¿Æ£¨Bob Diachenko£©·¢Ã÷ÒÁÀʷǹٷ½TelegramÓ¦ÓõÄ4200Íò×¢²áÓû§ÐÅÏ¢ÔÚÍøÉÏй¶ ¡£ ¡£¡£¡£¡£¡£¡£ÒÁÀÊÓÚ2018ÄêÍ·ÓÀÊÀ·â±ÕÁËTelegram £¬£¬£¬£¬£¬£¬£¬Òò´ËÐí¶àÓû§×ª¶øÊ¹Ó÷ǹٷ½°æ±¾µÄTelegram ¡£ ¡£¡£¡£¡£¡£¡£ÕâЩÊý¾ÝÊÇÓÉHunting systemÍŶÓÔÚÒ»¸ö¿É¹ûÕæ»á¼ûµÄElasticsearch¼¯ÈºÉÏ̻¶µÄ £¬£¬£¬£¬£¬£¬£¬ÔÚ3ÔÂ25ÈÕDiachenkoÏòÍйÜЧÀÍÉ̱¨¸æÁË´ËÊÂÎñºó £¬£¬£¬£¬£¬£¬£¬¸ÃÊý¾Ý¿âÒѱ»¹Ø±Õ ¡£ ¡£¡£¡£¡£¡£¡£DiachenkoÌåÏÖÖÁÉÙÓÐÒ»¸öÓû§ÒѾ­»á¼ûÁËÕâЩÊý¾Ý²¢½«Êý¾ÝÐû²¼µ½Á˺ڿÍÂÛ̳ ¡£ ¡£¡£¡£¡£¡£¡£Ð¹Â¶µÄ¼Í¼°üÀ¨Óû§µÄÕË»§ID¡¢Óû§Ãû¡¢µç»°ºÅÂë¡¢¹þÏ£¼°ÃÜÔ¿ ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/100810/data-breach/unofficial-telegram-fork-leak.html


2.ÃÀ¹ú¹²ºÍµ³À­Æ±APP Campaign Sidekickй¶ѡÃñÊý¾Ý


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÃÀ¹ú¹²ºÍµ³Ê¹ÓõÄÑ¡ÃñÁªÂçºÍÀ­Æ±Ó¦ÓÃCampaign Sidekickй¶ÁËÑ¡ÃñµÄÃô¸ÐÐÅÏ¢ ¡£ ¡£¡£¡£¡£¡£¡£Campaign SidekickÓ¦ÓÿÉ×ÊÖúÕûÀíÀ­Æ±Àú³ÌÖÐÓëÑ¡ÃñÖ®¼äµÄ»¥¶¯ÐÅÏ¢ ¡£ ¡£¡£¡£¡£¡£¡£2ÔÂ12ÈÕÇå¾²³§ÉÌUpGuard·¢Ã÷app.campaignsidekick.voteÉϵÄgitĿ¼¿Éͨ¹ýÍøÂç¹ûÕæ»á¼û £¬£¬£¬£¬£¬£¬£¬ÏÂÔØµ½µÄÎļþÖаüÀ¨Ò»Ð©Ãô¸ÐÊý¾Ý £¬£¬£¬£¬£¬£¬£¬Campaign SidekickÓÚ2ÔÂ15ÈÕÈ·ÈÏÁËÕâһй¶ÊÂÎñ £¬£¬£¬£¬£¬£¬£¬²¢¶ÔÊý¾Ý¾ÙÐÐÁ˱£»£»£»£»£»£»¤ ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/voter-data-exposed-app-us-elections/


3.ÍòºÀÂùÝÅû¶ÐÂÊý¾Ýй¶ÊÂÎñ £¬£¬£¬£¬£¬£¬£¬Ó°Ïì520ÍòÓû§


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


3ÔÂ31ÈÕÍòºÀÂùÝÅû¶һÏîÐÂÊý¾Ýй¶ £¬£¬£¬£¬£¬£¬£¬¸ÃÊÂÎñÓ°ÏìÁËÁè¼Ý520ÍòʹÓÃÍòºÀÂÃÏí¼ÒAPPµÄÂùݿÍÈË ¡£ ¡£¡£¡£¡£¡£¡£Æ¾Ö¤ÆäÍøÕ¾ÉÏÐû²¼µÄÊý¾Ýй¶֪ͨ £¬£¬£¬£¬£¬£¬£¬ÍòºÀÓÚ2ÔÂβ»ñϤ¸ÃÊÂÎñ £¬£¬£¬£¬£¬£¬£¬Æäʱ·¢Ã÷ºÚ¿ÍʹÓÃÁ½ÃûÔ±¹¤µÄµÇ¼ƾ֤»á¼ûÁ˸ÃAPPµÄºó¶ËϵͳºÍ¹«Ë¾µÄ¿Í»§ÐÅÏ¢ ¡£ ¡£¡£¡£¡£¡£¡£ÍòºÀ³ÆÕâ´ÎºÚ¿Í¹¥»÷ÊÂÎñ¿ÉÒÔ×·Ëݵ½1ÔÂÖÐÑ® £¬£¬£¬£¬£¬£¬£¬µ«Ã»ÓÐ͸¶ÓйØÊÂÎñ±¬·¢µÄ¸ü¶àϸ½Ú ¡£ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÒÔ»á¼ûµÄÊý¾Ý°üÀ¨¿ÍÈ˵ÄÁªÏµÈËÐÅÏ¢¡¢»áÔ±ÕË»§ÐÅÏ¢¡¢ÆäËüСÎÒ˽¼ÒÐÅÏ¢¡¢Í¬°é¹ØÏµºÍÁ¥Êô¹ØÏµÒÔ¼°Æ«ºÃ ¡£ ¡£¡£¡£¡£¡£¡£ÍòºÀÍÆ³öÁËÒ»¸öÃÅ»§ÍøÕ¾ £¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ×ÊÖúÓû§Éó²éÆäÊý¾ÝÊÇ·ñй¶ ¡£ ¡£¡£¡£¡£¡£¡£ÕâÊǸÃÂùÝÔÚÒÑÍù16¸öÔÂÖеڶþ´ÎÔâÓöÊý¾Ýй¶ÊÂÎñ ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/marriott-discloses-new-data-breach-impacting-5-2-million-hotel-guests/


4.Turnkey ConsultingÐû²¼¡¶SAPÇå¾²Ñо¿±¨¸æ¡·


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ƾ֤Turnkey ConsultingµÄ¡¶SAPÇå¾²Ñо¿±¨¸æ¡· £¬£¬£¬£¬£¬£¬£¬Áè¼ÝÈý·ÖÖ®¶þ£¨68.8£¥£©µÄSAPÓû§ÒÔΪÔÚÏÈǰµÄSAPʵÑéÀú³ÌÖÐËûÃǵÄ×éÖ¯¶ÔITÇå¾²ÐԵĹØ×¢È±·¦ £¬£¬£¬£¬£¬£¬£¬¶ø53.4£¥µÄÓû§ÌåÏÖÔÚÉó¼ÆÀú³ÌÖз¢Ã÷SAPÇå¾²Îó²î¡°ºÜÊÇÆÕ±é¡± ¡£ ¡£¡£¡£¡£¡£¡£¸ÃÑо¿»¹·¢Ã÷ £¬£¬£¬£¬£¬£¬£¬´ó´ó¶¼ÊÜ·ÃÕßûÓÐ×ã¹»µÄÄÜÁ¦À´ÖÎÀíΣº¦ ¡£ ¡£¡£¡£¡£¡£¡£Îå·ÖÖ®Ò»£¨20.8£¥£©µÄÈËÒÔΪ´ó´ó¶¼ÆóÒµ²»¾ß±¸ÓÐÓñ£»£»£»£»£»£»¤ÆäSAPÓ¦ÓóÌÐòºÍÇéÐεÄÊÖÒպ͹¤¾ß £¬£¬£¬£¬£¬£¬£¬ÓÐ64.3£¥µÄÈËÌåÏÖËûÃÇÖ»Óв¿±ðÀëÒպ͹¤¾ß ¡£ ¡£¡£¡£¡£¡£¡£Ñо¿»¹Åú×¢ÈËÃÇÔ½À´Ô½Òâʶµ½µ±½ñÆóÒµËùÃæÁÙµÄÇå¾²ÌôÕ½ £¬£¬£¬£¬£¬£¬£¬Òò´Ë½ÓÄÉ¡°Éè¼ÆÇå¾²¡±×÷Ϊ½â¾ö¼Æ»® £¬£¬£¬£¬£¬£¬£¬74.0£¥µÄÈËÏ£ÍûITÇå¾²ÐÔÔÚδÀ´µÄSAP°²ÅÅÖлñµÃ¸ü¸ßµÄÖØÊÓ £¬£¬£¬£¬£¬£¬£¬89.6£¥µÄÈËÔÞ³ÉÓ¦Ô¼ÇëÇ徲ר¼ÒÀ´Ö§³ÖÆäSAP S/4 HANAת»»ÍýÏë ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.helpnetsecurity.com/2020/03/31/sap-security-remediation/


5.FBIÖÒÑÔÀÄÓÃKwampirsµÄÓɹú¼ÒÖ§³ÖµÄ¹©Ó¦Á´¹¥»÷


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


FBIÔÚ¼¸ÖÜÄÚµÚÈý´ÎÐû²¼¾¯±¨ £¬£¬£¬£¬£¬£¬£¬ÖÒÑÔÓɹú¼ÒÖ§³ÖµÄ¹¥»÷ÕßʹÓÃKwampirs¶ñÒâÈí¼þÌᳫµÄ¹©Ó¦Á´¹¥»÷ ¡£ ¡£¡£¡£¡£¡£¡£FBIÇ¿µ÷¸ÃAPT×éÖ¯µÄÄ¿µÄÊÇijЩÕýÔÚÓ¦¶ÔCOVID-19µÄÒ½ÁƱ£½¡»ú¹¹ ¡£ ¡£¡£¡£¡£¡£¡£³ýÁËÐû²¼PIN£¨Ë½ÈËÐÐҵ֪ͨ£©Íâ £¬£¬£¬£¬£¬£¬£¬FBI»¹Ðû²¼ÁËÁ½¸öFlash¾¯±¨ £¬£¬£¬£¬£¬£¬£¬ÆäÖÐÒ»¸ö°üÀ¨ÓÃÓÚʶ±ðKwampirsµÄYARA¹æÔò £¬£¬£¬£¬£¬£¬£¬ÁíÒ»¸ö°üÀ¨ÓëIOCÏà¹ØµÄÊÖÒÕ±¨¸æ ¡£ ¡£¡£¡£¡£¡£¡£ÕâÁ½¸öFlash¾¯±¨¶¼ÊÇ2ÔºÍ1Ô¾¯±¨¼°ÆäËüÐÅÏ¢µÄÖØÐÂÐû²¼ ¡£ ¡£¡£¡£¡£¡£¡£FBIÊÓ²ìÖ°Ô±»¹ÌåÏÖ £¬£¬£¬£¬£¬£¬£¬¸Ã×éÖ¯×Ô2016ÄêÒÔÀ´¾ÍÒ»Ö±»îÔ¾ ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/100794/breaking-news/fbi-alert-kwampirs-malware.html


6.¿¨°Í˹»ùÅû¶Õë¶ÔÑÇÖÞµÄHoly waterË®¿Ó¹¥»÷


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¿¨°Í˹»ùÑо¿ÍŶÓÅû¶Õë¶ÔÑÇÖÞµÄÒ»¸öHoly waterË®¿Ó¹¥»÷ £¬£¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÈëÇÖÍøÕ¾ºÍ·Ö·¢ÐéαAdobe Flash¸üÐµķ½·¨Õë¶ÔÒ»¸öÑÇÖÞ×ڽ̺Í×åÒáȺÌå ¡£ ¡£¡£¡£¡£¡£¡£Ñо¿Ö°Ô±ÓÚ2019Äê12ÔÂ4ÈÕ·¢Ã÷ÁËÕâÒ»¹¥»÷»î¶¯ £¬£¬£¬£¬£¬£¬£¬½øÒ»²½µÄÑо¿Åú×¢¸Ã»î¶¯×Ô2019Äê5ÔÂ×îÏȾÍÒ»Ö±¾ÙÐÐ ¡£ ¡£¡£¡£¡£¡£¡£¹²ÓпìÒª10¸öÍøÕ¾±»ÉøÍ¸ £¬£¬£¬£¬£¬£¬£¬ÕâÐ©ÍøÕ¾ÊôÓÚ¹«¹²»ú¹¹¡¢´ÈÉÆ»ú¹¹ºÍ×éÖ¯µÈ £¬£¬£¬£¬£¬£¬£¬ÆäÖÐÒ»Ð©ÍøÕ¾£¨ÍйÜÔÚͳһЧÀÍÆ÷ÉÏ£©ÈÔÈ»Êܵ½Íþв ¡£ ¡£¡£¡£¡£¡£¡£¹¥»÷ÕߵĻĿµÄÉв»ÇåÎú £¬£¬£¬£¬£¬£¬£¬Ñо¿Ö°Ô±Ò²ÎÞ·¨½«ÕâЩ¹¥»÷ÓëÈκÎÒÑÖªµÄAPT×éÖ¯Ïà¹ØÁª ¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securelist.com/holy-water-ongoing-targeted-water-holing-attack-in-asia/96311/