LuxotticaÔ¼7000Íò¿Í»§µÄÓ×ÎÒÐÅÏ¢ÔÚºÚ¿ÍÂÛ̳±»¹«¿ª

°ä²¼¹¦·ò 2023-05-22

1¡¢LuxotticaÔ¼7000Íò¿Í»§µÄÓ×ÎÒÐÅÏ¢ÔÚºÚ¿ÍÂÛ̳±»¹«¿ª


¾ÝýÌå5ÔÂ20ÈÕ±¨Â·£¬Òâ´óÀûÑÛ¾µ¼¯ÍÅLuxottica GroupÔ¼7000Íò¿Í»§µÄÓ×ÎÒÐÅϢй¶ ¡£2022Äê11Ô£¬ºÚ¿ÍÂÛ̳BreachedµÄ³ÉÔ±ÊÔͼÏúÊÛÒ»¸ö2021ÄêµÄÊý¾Ý¿â£¬Éæ¼°ÃÀ¹úºÍ¼ÓÄôóLuxottica¿Í»§µÄ3Òڱʼͼ ¡£¸ÃÊý¾Ý¿âÓÚ4ÔÂ30ÈÕºÍ5ÔÂ12ÈÕÔÚºÚ¿ÍÂÛ̳Éϱ»¹«¿ª£¬¹¥»÷ÕßÄܹ»Ãâ·Ñ»ñÈ¡ ¡£¹²140 GBÊý¾Ý£¬Ô̺¬305759991±Ê¼Í¼¡¢74417098¸öÓʼþµØÖ·ºÍ2590076¸öÓòÓʼþ ¡£Êý¾Ý¿âÖеÄ×îÐÂÌõ¿îÊÇ2021Äê3ÔÂ16ÈÕ£¬LuxotticaÈ·ÈÏÊý¾Ýй¶ÊÇÓÉÓÚÖÎÀíÆä¿Í»§Êý¾ÝµÄµÚÈý·½³Ð°üÉÌÔâµ½¹¥»÷µ¼ÖµÄ ¡£


https://securityaffairs.com/146472/data-breach/luxottica-2021-data-breach.html


2¡¢»ªË¶·þÎñÆ÷ÅäÖÃÃýÎóµ¼Ö²¿õè¾¶ÓÉÆ÷ÎÞ·¨½Ó¼û»¥ÁªÍø


¾Ý5ÔÂ19ÈÕ±¨Â·£¬»ªË¶¾Í·þÎñÆ÷¶Ë°²È«ÊØ»¤·¸´íµ¼Ö²¿õè¾¶ÓÉÆ÷ÎÞ·¨½Ó¼û»¥ÁªÍøµÄÎÊÌâÏòÆä¿Í»§Â·Ç¸ ¡£5ÔÂ16ÈÕÒÔÀ´£¬¸ÃÎÊÌâÒÑÔÚÉ罻ƽ̨Éϱ»¿í·º±¨Â· ¡ £»ªË¶Ú¹ÊÍ·£¬ÔÚÀýÐа²È«ÊØ»¤ÆÚ¼ä£¬Æä¼¼ÊõÍŶӷ¢ÏÖ·þÎñÆ÷ÉèÖÃÎļþµÄÅäÖôæÔÚÃýÎ󣬿ÉÄܻᵼÖ²¿õè¾¶ÓÉÆ÷µÄÍøÂçÏνÓÖжÏ ¡£ÉêÃ÷ûÓÐÃ÷È·×¢Ã÷²úÉúÁËʲôÀàÐ͵ÄÃýÎóÒÔ¼°Ëü¶ÔÔ¶³Ì·ÓÉÆ÷µÄÓ°Ïìµ½µ×ÈôºÎ£¬µ«¾ÝϤ£¬ÏνÓÎÊÌâÊÇÓÉASD(ASUS AiProtection)µÄ½ç˵Îļþ°Ü»µÔì³ÉµÄ ¡£¸üй̼þÄܹ»½â¾öÕâ¸öÎÊÌ⣬µ«Ö»Ð轫·ÓÉÆ÷³ÁÖÃΪ³ö³§Ä¬ÈÏÖµÒ²Äܹ»£¬Ö»ÓÐËü¶Ï¸ùÁËNVRAM ¡£


https://www.bleepingcomputer.com/news/hardware/asus-routers-knocked-offline-worldwide-by-bad-security-update/


3¡¢Lemon GroupÔÚÔ¼900ÍòAndroidÉ豸ÖÐԤװGuerilla


Trend MicroÔÚ5ÔÂ17Èճƣ¬Lemon GroupÔÚ½ü900Íǫ̀AndroidÉ豸ÉÏԤװÁËÃûΪGuerillaµÄ¶ñÒâÈí¼þ ¡£ÊÜÓ°ÏìÉ豸´ó²¿ÃÅÊÇÁ®¼ÛÊÖ»ú£¬»¹ÓÐÖÇÄÜÍó±íºÍÖÇÄܵçÊӵȣ¬ÖØÒªÕë¶ÔÃÀ¹ú¡¢Ä«Î÷¸ç¡¢Ó¡¶ÈÄáÎ÷ÑÇ¡¢Ì©¹úºÍ¶íÂÞ˹µÈ¹ú¶È ¡£²¿ÃŹ¥»÷ÕߵĻù´¡ÉèÊ©Óë2016ÄêµÄTriadaľÂí»î¶¯ÓгÁµþ ¡£×êÑÐÈËԱûÓоßÌå×¢Ã÷¹¥»÷ÕßÈôºÎʹÓÃÔ̺¬GuerillaµÄ¶ñÒâ¹Ì¼þϰȾÉ豸£¬µ«°µÊ¾²é³­µÄÉ豸ÒѾ­ÓÃеÄROM³ÁË¢ ¡£GuerrillaÓµÓÐÄ£¿é»¯½á¹¹£¬Ã¿¸ö²å¼þ¶¼ÓÐÌØ¶¨Ö°ÄÜ£¬Ô̺¬SMS²å¼þ¡¢Proxy²å¼þ¡¢Cookie²å¼þ¡¢Splash²å¼þºÍSilent²å¼þ ¡£


https://www.trendmicro.com/en_us/research/23/e/lemon-group-cybercriminal-businesses-built-on-preinfected-devices.html


4¡¢Î¢Èí³ÆFIN7»Ø¹é²¢ÔÚÐÂÒ»ÂÖ¹¥»÷Öзַ¢ÀÕË÷Èí¼þClop


ýÌå5ÔÂ20ÈÕ±¨Â·£¬Î¢Èí·¢ÏÖºÚ¿ÍÍÅ»ïFIN7³Áи¡³öË®Ãæ£¬²¢ÔÚÖ¸±êϵͳÖÐ×°ÖÃÀÕË÷Èí¼þClop ¡£×êÑÐÈËÔ±³Æ£¬¸ÃÍÅ»ïÔÚ4ÔµĹ¥»÷Öв¿ÊðÁËClop£¬ÕâÊÇ×Ô2021Äêµ×ÒÔÀ´µÄ³õ´ÎÀÕË÷¹¥»÷ ¡£FIN7ÀûÓûùÓÚPowerShellµÄPOWERTRASHÄÚ´æÖжñÒâÈí¼þÖ²È뷨ʽÔÚÖ¸±êÉ豸ÉÏ×°ÖúóÆÚÀûÓù¤¾ßLizar£¬¶øºóºáÏòÒÆ¶¯ÒÔʹÓÃOpenSSHºÍImpacket×°ÖÃClop ¡£¾Ý³Æ£¬ClopÖ»ÊǸÃÍÅ»ïÓÃÀ´¹¥»÷Ö¸±êµÄ×îбäÌå ¡£


https://thehackernews.com/2023/05/notorious-cyber-gang-fin7-returns-cl0p.html


5¡¢KasperskyÅû¶½üÆÚÀûÓÃCloudWizard¿ò¼ÜµÄ¹¥»÷»î¶¯


5ÔÂ19ÈÕ£¬Kaspersky°ä²¼Á˹ØÓÚ¶ñÒâ¿ò¼ÜCloudWizardµÄ·ÖÎö»ã±¨ ¡£ÔÚѰÕÒÓëPowerMagicºÍCommonMagicÀàËÆµÄÖ²È뷨ʽʱ£¬×êÑÐÈËÔ±·¢ÏÖÁËÀ´×ÔͳһÍÅ»ïµÄ¸ü¸´ÔӵĻ ¡£Ëü²»½öÕë¶Ô¶ÙÄù´Ä¿Ë¡¢Â¬¸Ê˹¿ËºÍ¿ËÀïÃ×ÑǵØÓò£¬²¢ÇÒ»¹Õë¶ÔÎÚ¿ËÀ¼Öв¿ºÍÎ÷²¿£¬Éæ¼°Ó×ÎÒ£¬ÒÔ¼°±í½»ºÍ×êÑлú¹¹ ¡£Ð»ÀûÓÃÁËÒ»¸öÄ£¿é»¯¿ò¼ÜCloudWizard£¬ÓµÓÐÄ»½ØÍ¼¡¢Âó¿Ë·ç¹àÒô¡¢¼üÅ̼ͼµÈÖ°ÄÜ ¡£×îÖÕ£¬×êÑÐÈËÔ±´§¶È£¬CloudWizard¿ò¼ÜÊÇÓÉOperation GroundbaitºÍOperation BugDrop±³ºóµÄ¹¥»÷ÕßÔËÓªµÄ ¡£


https://securelist.com/cloudwizard-apt/109722/


6¡¢Cyble·¢ÏÖ¶à¸ö¼ÙÒâCapCutµÄÍøÕ¾·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯


CybleÓÚ5ÔÂ19ÈÕ³ÆÆä·¢ÏÖÁ˶à¸ö¼ÙÒâCapCutÀ´·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯ ¡£CapCutÊÇTikTokµÄÊÓÆµ¼ô¼­Ôì×÷Èí¼þ£¬½öÔÚGoogle PlayÉϵÄÏÂÔØÁ¿¾Í³¬¹ý5ÒÚ´Î ¡£µÚÒ»¸ö»î¶¯»á×°ÖÃOffx Stealer ¡£µ±Ö¸±êÖ´ÐÐÏÂÔØµÄÎļþʱ»áÊÕµ½Ò»ÌõÐéαµÄÃýÎóÐÂÎÅ£¬Ðû³ÆÀûÓ÷¨Ê½Æô¶¯Ê§°Ü£¬µ«ÊÇOffx StealerÒÀÈ»ÔÚºó¶ÜÔËÐÐ ¡£µÚ¶þ¸ö»î¶¯·Ö·¢Ò»¸öÃûΪCapCut_Pro_Edit_Video.rarµÄÎļþ£¬»á´¥·¢Ò»¸öPowerShell¾ç±¾£¬¸Ã¾ç±¾½«½âÃÜ¡¢½âѹºÍ¼ÓÔØ×îÖÕpayload£ºRedline StealerºÍ.NET¿ÉÖ´ÐÐÎļþ ¡£


https://blog.cyble.com/2023/05/19/capcut-users-under-fire/