¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20180914

°ä²¼¹¦·ò 2018-09-14

¡¾Õþ²ßÂÉÀý¡¿ÎÀ½¡Î¯°ä²¼¡¶¹ú¶È½¡È«Ò½ÁÆ´óÊý¾Ý³ß¶È¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡·


Ϊ¼Ó׳ʵ¿µÒ½ÁÆ´óÊý¾Ý·þÎñÖÎÀí£¬Íƽø¡°»¥ÁªÍø+Ò½Áƽ¡È«¡±·¢Õ¹£¬³ä·Ö²ûÑ。ȫҽÁÆ´óÊý¾Ý×÷Ϊ¹ú¶È³ÁÒª»ù´¡ÐÔÕ½Êõ×ÊÔ´µÄ×÷Óã¬Æ¾¾ÝÓйØË¾·¨Âɹ棬¹ú¶ÈÎÀÉú½¡È«Î¯Ô±»á°ä²¼¡¶¹ú¶È½¡È«Ò½ÁÆ´óÊý¾Ý³ß¶È¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡· ¡£·¨×ÓËù³Æ½¡È«Ò½ÁÆ´óÊý¾Ý£¬ÊÇÖ¸ÔÚÈËÃǼ²²¡·ÀÖΡ¢½¡È«ÖÎÀíµÈ¹ý³ÌÖвúÉúµÄÓ뽡ȫҽÁÆÓйصÄÊý¾Ý ¡£¸÷¼¶¸÷ÀàÒ½ÁÆÎÀ³¯Æø¹¹ºÍÓÐ¹ØÆóÊÂÒµµ¥ÔªÊǽ¡È«Ò½ÁÆ´óÊý¾Ý°²È«ºÍÀûÓÃÖÎÀíµÄÔðÈε¥Ôª ¡£


http://www.nhfpc.gov.cn/guihuaxxs/s10741/201809/758ec2f510c74683b9c4ab4ffbe46557.shtml


¡¾·ÖÎö»ã±¨¡¿Nexusguard°ä²¼2018ÄêQ2Íþв»ã±¨£¬DDoS¹¥»÷ͬ±ÈÔö³¤³¬¹ý500%


ƾ¾ÝNexusguardµÄ2018ÄêµÚ¶þ¼¾¶ÈÍþв»ã±¨£¬DDoS¹¥»÷¾ùÔÈÔö³¤³¬¹ý26Gbps£¬¹æÄ£Ôö³¤Á˳¬¹ý500% ¡£Óë2017ÄêͬÆÚÏà±È£¬DDoS¹¥»÷µÄ×î´ó¹æÄ£·­ÁËËı¶£¬´ï359Gbps ¡£×êÑÐÈËÔ±³ÆÊý¾ÝµÄ¼¤ÔöÔ´ÓÚÎïÁªÍø½©Ê¬ÍøÂçSatoriµÄÔö³¤ ¡£×î´óµÄ0day·çÏÕÀ´×ÔÓÚ·ÖÆçµÄ¼ÒÓ÷ÓÉÆ÷£¬¹¥»÷Õß¿ÉÄÜÀûÓÃÕâЩÉ豸Õë¶Ô¹Ø¼ü·þÎñºÍÍøÂçÌáÒé´ó¹æÄ£DDoS¹¥»÷ ¡£Synºé·º¹¥»÷Õ¼¾ÝÁËÖ÷µ¼Ö°Î» ¡£


https://www.infosecurity-magazine.com/news/ddos-attacks-increase-in-size-by/


¡¾¹¥»÷ÊÂÎñ¡¿Ó¢¹ú°®¶¡±¤´óѧÔâDDoS¹¥»÷£¬¹ÙÍøÁÙʱÎÞ·¨½Ó¼û


Ó¢¹ú°®¶¡±¤´óѧÔâµ½ÍøÂç¹¥»÷£¬ÆäÍøÕ¾ÁÙʱ²»³É½Ó¼û ¡£Æ¾¾Ý°®¶¡±¤Íí±¨£¬¸Ã´óÑ§ÖØÒªµÄed.ac.ukÍøÕ¾½ØÖÁÖÜËÄÔçÉÏÒÀÈ»ÎÞ·¨½Ó¼û£¬ÕâÅú×¢ÆäÔâµ½ÁËÑϳÁµÄDDoS¹¥»÷ ¡£¸Ã´óѧµÄÐÂÎŽ²»°ÈË³ÆÆäÒѲÉÈ¡ÁËÑϸñµÄ´ëÊ©À´±£»¤ITϵͳºÍÊý¾Ý£¬²¢½«³ÖÐøÓëISP¡¢ÍøÂç·¸×ïµ÷²éÈËÔ±ÒÔ¼°ÆäËü´óѧºÏ×÷ÒÔ×èÖ¹ÕâÐ©ÍøÂç¹¥»÷ ¡£


https://www.infosecurity-magazine.com/news/edinburgh-uni-hit-by-major-cyber/


¡¾Íþвµý±¨¡¿F-Secure×êÑÐÈËÔ±ÑÝʾ¿ÉÇÔÈ¡ÄÚ´æÐÅÏ¢µÄÐÂÀäÆô¶¯¹¥»÷¼¼Êõ


·ÒÀ¼°²È«³§ÉÌF-SecureµÄ×êÑÐÈËÔ±·¢ÏÖÒ»ÖÖÐµĹ¥»÷²½Ö裬¿ÉÔÊÐí¹¥»÷ÕßÔÚÀäÆô¶¯ºóÔÚÊý·ÖÖÓÄÚ¸´Ô­ÄÚ´æÖеÄÊý¾Ý£¬ÕâЩÊý¾Ý¿ÉÄÜÔ̺¬ÃÜÂë¡¢ÃÜÔ¿ºÍÆäËüÃô¸ÐÐÅÏ¢µÈ ¡£×êÑÐÈËÔ±³ÆËùÓеÄÏÖ´úÍÆËã»ú¶¼Êܵ½Ó°Ï죬²¢°ä²¼ÁËÖ´Ðй¥»÷µÄÑÝʾÊÓÆµ ¡£ÎªÁËÏìÓ¦ËûÃǵÄ×êÑÐÁ˾Ö£¬Î¢Èí¸üÐÂÁËÆäBitlocker Countermeasures£¬¶øÆ»¹ûÔò°µÊ¾½¨ÉèÁËApple T2оƬµÄMacÉ豸ÒѾ­Ô̺¬ÁËÓйذ²È«´ëÊ© ¡£


https://thehackernews.com/2018/09/cold-boot-attack-encryption.html


¡¾Íþвµý±¨¡¿×êÑÐÈËÔ±·¢ÏÖFeedifyϰȾÓÃÓÚÇÔÈ¡Óû§ÐÅÏ¢µÄ¶ñÒâMageCart¾ç±¾


°²È«×êÑÐÈËÔ±Placebo·¢ÏÖÍÆËÍ֪ͨ·þÎñFeedifyµÄ¾ç±¾ÖÐϰȾÁ˶ñÒâMageCart¾ç±¾ ¡£MageCartÓÃÓÚÔÚÓû§Ìá½»±íµ¥Ê±ÇÔÈ¡Óû§µÄÒøÐп¨ÐÅÏ¢µÈ£¬RiskIQ×î½ü·¢Ïָ÷¸×ïÍÅ»ïÓëÓ¢¹úº½¿Õ¹«Ë¾µÄÊý¾Ýй¶ÊÂÎñÓÐ¹Ø ¡£×êÑÐÈËÔ±·¢ÏÖhttps://cdn.feedify.net/getjs/feedbackembad-min-1.0[.]jsÎļþÖÐÔ̺¬MageCart¶ñÒâ´úÂ룬Óû§Ìá½»µÄÐÅÏ¢¶¼½«±»·¢Ë͵½https://info-stat.ws/js/slider[.]js ¡£FeedifyÉÐδ×÷³ö»ØÓ¦ ¡£


https://www.bleepingcomputer.com/news/security/feedify-hacked-with-magecart-information-stealing-script/


¡¾Íþвµý±¨¡¿×êÑÐÍŶӷ¢ÏÖ·¸×ïÍÅ»ïOilRig¶ÔÖж«µØÓòÌáÒéÐµĹ¥»÷»î¶¯


·¸×ïÍÅ»ïOilRig×Ô2016ÄêÒÔÀ´Ò»Ïò»îÔ¾£¬ÖØÒªÕë¶ÔÖж«µØÓòÈ·µ±¾Ö»ú¹¹ºÍÆóÒµ ¡£2018Äê8Ô£¬Palo Alto NetworksµÄUnit 42×êÑÐÍŶӷ¢ÏÖ¸Ã×éÖ¯ÀûÓÃжñÒâÈí¼þBONDUPDATERÕë¶ÔÖж«µ±¾Ö»ú¹¹µÄһϵÁй¥»÷»î¶¯ ¡£BONDUPDATERÊÇÒ»¸öľÂí£¬ÆäÔ̺¬¸ù»ùµÄºóÃÅÖ°ÄÜ£¬²¢Äܹ»ÉÏ´«/ÏÂÔØÎļþÒÔ¼°Ö´ÐкÅÁî ¡£BONDUPDATERʹÓÃDNSËí·ÓëC2·þÎñÆ÷½øÐÐͨѶ ¡£


https://researchcenter.paloaltonetworks.com/2018/09/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/



¡¾GA»Æ½ð¼×¼¯ÍÅADLabÕû¶Ù°ä²¼¡¿