GunraÀÕË÷Èí¼þÍÅ»ïÇԵϰÝÃÀ¹úÒ½Ôº4.5Òڱʼͼ
°ä²¼¹¦·ò 2025-06-061. GunraÀÕË÷Èí¼þÍÅ»ïÇԵϰÝÃÀ¹úÒ½Ôº4.5Òڱʼͼ
6ÔÂ4ÈÕ£¬Ò»¸öÀÕË÷Èí¼þÍÅ»ïÐû³ÆÇÔÈ¡Á˵ϰÝÃÀ¹úÒ½Ôº£¨AHD£©¶à´ï4.5ÒÚÌõµÄ»¼Õ߼ͼ£¬²¢Íþв½«ÔÚ6ÔÂ8ÈÕ¹«¿ªÕâЩÊý¾Ý¡£AHDÊǵϰݵØÓò×ʢÃûµÄ¸öÈËÒ½ÁƱ£½¡ÌṩÉÌÖ®Ò»£¬³ÉÁ¢ÓÚ1996Ä꣬ռÓÐ254ÕÅ´²Î»µÄ¼±Ö¢»¤Àí»ú¹¹£¬Ìṩ40¶à¸öרҵµÄ·þÎñ£¬ÒÔÒ½ÁÆ´´ÐÂÎÅÃû¡£¾Ý³Æ£¬¸ÃÀÕË÷Èí¼þÍÅ»ïÇÔÈ¡ÁË×ܼÆ4TBµÄδѹËõÊý¾Ý£¬Ô̺¬Ó×ÎÒÐÅÏ¢¡¢ÐÅÓþ¿¨ºÅ¡¢Õ˵¥º¹Çà¼Í¼¡¢°¢ÁªÇõÉí·ÝÖ¤ºÅÂëÒÔ¼°ÁÙ´²¼Í¼µÈÃô¸ÐÐÅÏ¢¡£È»¶ø£¬×êÑÐÍŶӲ鳵ÄÑù±¾Êý¾ÝËÆºõÖØÒªÉæ¼°²ÆÕþÐÅÏ¢£¬Èç²ÆÕþ»ã±¨¡¢¹¤×ʵ¥ºÍÕ˵¥¼Í¼µÈÒ½ÔºÄÚ²¿Îļþ¡£ÈôÆëÈ«Êý¾Ý¼¯µÄÈ·Ô̺¬¸ÃÍÅ»ïËùÐû³ÆµÄÄÚÈÝ£¬Õâ´Îй¶½«¿ÉÄܶÔÒþÖԺͼà¹Ü²úÉúÑϳÁÓ°Ï죬³ö¸ñÊÇÔÚÉæ¼°½ðÈں͹ú¶ÈÉí·ÝÖ¤Êý¾ÝÇÒÍøÂ簲ȫ·¨ÑϸñµÄµØÓò¡£ÖµÍ×ÌùÐĵÄÊÇ£¬Ö´ÐÐÕâ´Î¹¥»÷µÄGunraÀÕË÷Èí¼þ¼¯ÍÅÊÇÀÕË÷Èí¼þÁìÓòµÄÐÂÐËÍþвÐÐΪÕߣ¬ÓÚ2025Äê4Ô³öÏÖ£¬×Ô³ÉÁ¢ÒÔÀ´ÒÑÔì³É12ÃûÊܺ¦Õß¡£¸ÃÍÅ»ïÕë¶Ô·¿µØ²ú¡¢ÔìÒ©ºÍÔì×÷ÒµµÈ¶à¸öÐÐÒµ£¬Ñ¡È¡Ë«³ÁÀÕË÷¼¿Á©£¬Íþвй¶±»µÁÊý¾ÝÒÔ»ñÈ¡¾¼ÃÀûÒæ¡£
https://cybernews.com/security/gunra-ransomware-american-hospital-dubai-breach/
2. ÈûÆÖ·˹Æì½¢º½¿ÕϵͳÔâÈëÇÖ£¬41GB³Ë¿ÍÐÅϢй¶
6ÔÂ4ÈÕ£¬ÈûÆÖ·˹Æì½¢º½¿Õ¹«Ë¾ÏµÍ³ÔâÈëÇÖ£¬¹¥»÷ÕßÐû³ÆÇÔÈ¡Á˶à´ï41GBµÄ³Ë¿ÍÊý¾Ý£¬Ô̺¬ÐÕÃû¡¢µç×ÓÓʼþ¡¢¹Û¹â¼Í¼¡¢¹Û¹âÈÕÆÚ¡¢ÒѸ¶½ð¶î¡¢ÎĵµÐÅÏ¢¡¢µç»°ºÅÂëµÈ£¬²¢°µÊ¾ÈÔÄܽӼû¸Ãϵͳ£¬¿Éʵʱ²é¿´º½°à¶¯Ì¬¡£Ä¿Ç°£¬×êÑÐÍŶÓÒѶԹ¥»÷Õ߸½ÉϵÄÊý¾ÝÑù±¾·¢Õ¹µ÷²é£¬³õ²½Åж¨´ó²¿ÃÅÊý¾ÝÕæÊµÓÐЧ£¬º¸Ç³Ë¿Í¼°²¿ÃÅÔ±¹¤ÐÅÏ¢£¬²¿ÃÅÊý¾Ý¿É×·ÒäÖÁ2025Äê6ÔÂ3ÈÕ¡£¹¥»÷ÕߺܿÉÄÜͨ¹ýƱÎñÖÎÀíÈí¼þ»ñÈ¡ÁËÕâЩÐÅÏ¢£¬²»ÍâÐÒÔ˵ÄÊÇ£¬Ä¿Ç°ÉÐδ·¢ÏÖÖ§¸¶¿¨Êý¾Ýй¶µÄ¼£Ïó¡£Õâ´ÎÊý¾Ýй¶ÊÂÎñÈôÊôʵ£¬½«¸øÓйط½´øÀ´ÑϳÁÍþв¡£¹¥»÷Õß¿ÉÄÜÀûÓÃÕâЩÐÅÏ¢½øÐÐÍøÂç´¹µö¹¥»÷¡¢½ðÈÚڲƺÍÉí·Ý͵ÇÔ£¬¼ÙÒ⺽¿Õ¹«Ë¾ÓÕÆ¿Í»§Ð¹Â¶¸ü¶àÃô¸ÐÐÅÏ¢£¬»òÀûÓÃÇÔÈ¡µÄÐÅÏ¢´´½¨ÐéαÉí·Ý£¬Î£¼°Ó×ÎÒÒþÖÔ¡£´Ë±í£¬¸üרҵµÄÍþвÐÐΪÕß¿ÉÄÜÀûÓó˿ͳöÐÐÐÅϢѰÕÒ¿ÕÖ÷¿ÎݽøÐÐÈëÊÒ͵ÇÔ£¬ÉõÖÁ³¢ÊÔ¼ÙÒâÊܺ¦ÕߺýÅªÒøÐеȻú¹¹¡£ÖµÍ×ÌùÐĵÄÊÇ£¬º½¿Õ¹«Ë¾Òò°ÑÎÕ´óÁ¿Ãô¸Ð³Ë¿ÍÐÅÏ¢£¬ÒѳÉΪºÚ¿Í¹¥»÷µÄ³ÁµãÖ¸±ê¡£
https://cybernews.com/security/cyprus-airways-breach-passenger-data-stolen/
3. FBIÖҸ棺BADBOX 2.0¶ñÒâÈí¼þϰȾ³¬°ÙÍò¼ÒÍ¥É豸
6ÔÂ5ÈÕ£¬ÃÀ¹úÁª¹úµ÷²é¾ÖÖҸ棬BADBOX 2.0¶ñÒâÈí¼þ»î¶¯ÒÑϰȾ³¬100Íǫ̀¼ÒÍ¥»¥ÁªÍøÏνÓÉ豸£¬½«Ïû·Ñµç×Ó²úƷת±äΪÓÃÓÚ¶ñÒâ»î¶¯µÄסլ´úÀí¡£¸Ã½©Ê¬ÍøÂç³£¼ûÓÚÖйú»ùÓÚAndroidµÄÖÇÄܵçÊÓ¡¢Á÷ýÌåºÐµÈÎïÁªÍøÉ豸ÉÏ£¬ÓÉÊý°ÙÍǫ̀ÊÜϰȾÉ豸×é³É£¬ÊØ»¤´óÁ¿´úÀí·þÎñºóÃÅ£¬ÍøÂç·¸×ï·Ö×Ó¿Éͨ¹ýÏúÊÛ»òÃâ·ÑÌṩÊÜϰȾ¼ÒÍ¥ÍøÂç½Ó¼ûȨÏÞÓÃÓÚ·¸×ï»î¶¯¡£ÕâЩÉ豸¿ÉÄÜԤװ¸Ã¶ñÒâÈí¼þ£¬»òÔÚ×°Öù̼þ¸üС¢Í¨¹ý¶ñÒâAndroidÀûÓ÷¨Ê½Ï°È¾¡£ÍøÂç·¸×ï·Ö×Óͨ¹ýÔÚÓû§²É°ì²úƷǰÅäÖöñÒâÈí¼þ»òÔÚÉ豸ÏÂÔØÔ̺¬ºóÃŵÄÀûÓ÷¨Ê½Ê±Ï°È¾É豸£¬´Ó¶ø»ñµÃ¶Ô¼ÒÍ¥ÍøÂçµÄδ¾ÊÚȨ½Ó¼û¡£Ò»µ©ÊÜϰȾµÄÎïÁªÍøÉ豸Ïνӵ½¼ÒÍ¥ÍøÂ磬¾ÍÒ׳ÉΪBADBOX 2.0½©Ê¬ÍøÂçºÍסլ´úÀí·þÎñµÄÒ»²¿ÃÅ¡£Ï°È¾ºó£¬É豸»áÏνӵ½¹¥»÷ÕߵĺÅÁîºÍ½ÚÔì·þÎñÆ÷£¬½Ó¹ÜÖ´ÐкÅÁÈçסլ´úÀíÍøÂç¡¢¸æ°×ڲơ¢Æ¾Ö¤Ìî³äµÈ¡£BADBOX 2.0ÓÉÔʼBADBOX¶ñÒâÈí¼þÑÝ±ä¶øÀ´£¬2023Äê³õ´Î±»·¢ÏÖ£¬ºó²»ÐÝÀ©ÕÅ£¬Ëä2024ÄêµÂ¹úÍøÂ簲ȫ»ú¹¹·ÛËéÁ˸ùú½©Ê¬ÍøÂ磬µ«ÍþвÐÐΪÕßδÖÕ³¡£¬Ò»Öܺó¸Ã¶ñÒâÈí¼þÒÑ×°ÖÃÔÚ19.2Íǫ̀É豸ÉÏ£¬»¹³Ê´Ë¿Ì¸üÖ÷Á÷Æ·ÅÆÉÏ¡£µ½2025Äê3Ô£¬ÒÑÓг¬100Íǫ̀Ïû·ÑÉ豸ÊÜϰȾ£¬¸²¸Ç222¸ö¹ú¶È£¬ÊÜϰȾÉ豸ÊýÁ¿×î¶àµÄÊǰÍÎ÷¡¢ÃÀ¹ú¡¢Ä«Î÷¸çºÍ°¢¸ùÍ¢¡£ÔÚ½áºÏÐж¯ÖУ¬BADBOX 2.0½©Ê¬ÍøÂçÔٴα»·ÛË飬×èÖ¹Á˳¬50Íǫ̀ÊÜϰȾÉ豸Óë¹¥»÷Õß·þÎñÆ÷ͨѶ£¬µ«½©Ê¬ÍøÂçÈÔÔÚÔö³¤¡£
https://www.bleepingcomputer.com/news/security/fbi-badbox-20-android-malware-infects-millions-of-consumer-devices/
4. ÃÀË®Îñ¹«Ë¾¶à½ÚÔìÊÒÒDZí°å¿ÉÎÞÃÜÂëÁ¬¹«Íø
6ÔÂ5ÈÕ£¬TLSÖ¤ÊéÖеÄÒÅÁôÎÊÌâ¶³ö³öÃÀ¹úË®Îñ¹«Ë¾´æÔÚÑϳÁ°²È«Òþ»¼¡£È¥Äê10Ô£¬Censys×êÑÐÍŶӶԹ¤Òµ½ÚÔìÖ÷»ú½øÐÐÀýÐÐɨÃèʱ£¬·¢ÏÖÖ¤ÊéÖÐǶÈë¡°SCADA¡±×ÖÑù£¬¸Ã±êÇ©Ó빤ҵ½ÚÔì»·¾³ÖÐµÄ¼à¿ØÏµÍ³Óйء£ÍŶÓÔÚ¶à¸ö»ùÓÚä¯ÀÀÆ÷µÄHMIƽ̨Ê·ýÖз¢ÏÖÒ»ÑùÖ¤Êé¼ø±ðºÅ£¬²¢´Óÿ¸öIPµØÖ·»ñÈ¡ÆÁÄ»½ØÍ¼£¬·¢ÏÖË®´¦Öó§µÄʵʱ¹ý³ÌͼÐΣ¬Ô̺¬Ë®Ïäˮλ¡¢ÂȱÃ״̬¼°¾¯±¨µÈ¡£Éî¿ÌÍÚ¾òºó£¬×êÑÐÈËÔ±·¢ÏÖÿ¼ÒÊÜÓ°ÏìµÄ¹«ÓÃÊÂÒµ¹«Ë¾¶¼Ê¹ÓÃÓÉHMIÈí¼þÌìÉúµÄÒ»ÑùWeb·þÎñÆ÷²¼¾Ö£¬ÇÒ֤ʵÖ÷»úΪÊÐÕþ¹©Ë®ÉèÊ©¡£ÕâЩϵͳ´¦ÓÚÈýÖÖ״̬£ºÒÑÑéÖ¤¡¢Ö»¶ÁºÍδÑéÖ¤£¬ÆäÖÐ40¸öϵͳÆëȫδ¾Éí·ÝÑéÖ¤£¬ÈκÎÈ˶¼ÄÜͨ¹ýä¯ÀÀÆ÷½ÚÔì¡£¼øÓÚÖ¸±êΪ¹«¹²ÊÂÒµµ¥Ôª£¬CensysÌø¹ýÖðÒ»Åû¶·¨Ê½£¬ÏòÃÀ¹ú»·¾³±£»¤ÊðºÍδ¾ßÃûµÄHMI¹©¸øÉÌ·¢ËÍÅúÁ¿»ã±¨¡£µç×Ó±í¸ñÁгöÿ¸öIPµØÖ·¡¢¶Ë¿Ú¡¢¿ÉÄܵØÎ»¼°°²È«×´Ì¬¡£¾ÅÌìÄÚ£¬ÃÀ¹ú»·±£Êð»ã±¨24%µÄ¶³öϵͳÒÑÉèÖ÷À»ðǽ»òÇ¿»¯£»Ò»¸öÔºó£¬ÔÚ¹©¸øÉÌÍÆ³ö¶à³É·ÖÉí·ÝÑéÖ¤ºÍ¸üÑϸñ½Ó¼û¹æ¶¨Ö¸ÄϺó£¬ÕâÒ»Êý×ÖÔ¾ÉýÖÁ58%¡£½ØÖÁ2025Äê5Ô£¬Ö»¶Á»òδ¾Éí·ÝÑéÖ¤µÄϵͳÊýÁ¿ÒѽµÖÁ²»¼°20¸ö¡£
https://www.securityweek.com/misconfigured-hmis-expose-us-water-systems-to-anyone-with-a-browser/
5. ClickFix·ÂBooking.comÓʼþڿƼ¤Ôö£¬º¬RATÓëÇÔÃÜ·¨Ê½
6ÔÂ5ÈÕ£¬Cofense Intelligence·¢ÏÖ£¬¼ÙÒâBooking.comµÄClickFixµç×ÓÓʼþÚ¿ÆÊýÁ¿¼¤Ôö£¬´ËÀàÚ¿ÆÔ̺¬Ô¶³Ì¹¥»÷¹¤¾ß£¨RAT£©ºÍÐÅÏ¢ÇÔÈ¡·¨Ê½¡£×Ô2024Äê11ÔÂÒÔÀ´£¬ClickFix¸æ°×ϵÁйØ×¢¶ÈÎȲ½ÌáÉý£¬2025Äê3ÔÂÆä¸æ°×Ͷ·ÅÁ¿Õ¼×ÜͶ·ÅÁ¿µÄ47%¡£Cofense×Ô¶¯Íþв»ã±¨ÏÔʾ£¬75%µÄαÔìÑéÖ¤ÂëÊÂÎñ¶¼Ê¹ÓÃÁËÒÔBooking.comΪÖ÷ÌâµÄClickFixÄ£°å£¬´Ë±í»¹ÓÐαÔìCloudflare TurnstileºÍCookieÔ޳ɺá·ùµÄ±äÌå¡£¸ÃȦÌ×ʼÓÚÒ»·âÔ̺¬ÐéαÑéÖ¤ÂëÍøÕ¾Á´½ÓµÄµç×ÓÓʼþ£¬µã»÷ºó²»»á·¢ËÍÕæÕýµÄÑéÖ¤Â룬¶øÊÇÏòÓû§ÍÆËã»ú·¢ËÍÓк¦¾ç±¾¡£ClickFixÍøÕ¾»áÅúʾÓû§°´ÏÂÌØ¶¨¼üÅÌ¿ì½Ý¼ü£¬ÔÚWindowsÖдò¿ª¡°ÔËÐÓ×±ºÅÁճÌù²¢Ö´Ðаµ²ØµÄ¶ñÒâ¾ç±¾£¬ÕâЩ¾ç±¾Í¨³£Ô̺¬¼Ù×°³ÉÑéÖ¤ÂëµÄÓк¦ºÅÁî¡£ÕâÐ©ÍøÕ¾Éè¼ÆÆæÃ¿´ËƳÛÃûÆ·ÅÆµÄºÏ·¨Ò³Ã棬ÇÒ½öÕë¶ÔWindowsµçÄÔ¡£Ò»µ©¶ñÒâ¾ç±¾ÔËÐУ¬±ã»á×°ÖÃXWorm RATµÈÔ¶³Ì½Ó¼ûľÂí£¬ÒÔ¼°Pure Logs StealerºÍDanaBotµÈÐÅÏ¢ÇÔÈ¡·¨Ê½£¬ÕâЩ¶ñÒâÈí¼þÖ¼ÔÚ´ÓÔ¶´¦°ÂÃØ½ÚÔìÊܺ¦ÕßÍÆËã»ú»òÇÔÈ¡Ãô¸ÐÊý¾Ý¡£ÔÚijЩÇé¿öÏ£¬RATºÍÐÅÏ¢ÇÔÈ¡·¨Ê½»áͬʱ³öÏÖ¡£ClickFixµÄв½ÖèÓÕµ¼Óû§×ÔÐ줻î¶ñÒâÈí¼þ£¬ÎÞÐèÖ±½ÓÏÂÔØÎļþ£¬Í¹ÏÔÁ˶ԿÉÒɵç×ÓÓʼþά³Ö¾¯ÌèµÄ³ÁÒªÐÔ¡£
https://hackread.com/clickfix-email-scam-fake-booking-com-emails-malware/
6. È«Çò3.5ÍòÌ×Ì«ÑôÄÜÏµÍ³ÆØÂ¶ÓÚÍøÂ磬´æÔÚ³Á´ó°²È«Òþ»¼
6ÔÂ5ÈÕ£¬Ò»ÏîÈ«ÃæµÄÍøÂ簲ȫµ÷²é½ÒʾÁ˼±¾çÀ©ÕŵÄÌ«ÑôÄÜ»ù´¡ÉèÊ©ÖдæÔÚÑϳÁ·ì϶£¬È«Çò42¼Ò¹©¸øÉ̵Ľü35,000̨̫ÑôÄÜÉè±¸Ãæ¶Ô»ùÓÚ»¥ÁªÍøµÄ¹¥»÷·çÏÕ¡£Ëæ×Å¿ÉÔÙÉúÄÜԴϵͳÈÕÒæÈÚÈë¹Ø¼üµçÍø»ù´¡ÉèÊ©£¬ÕâÒ»·¢ÏÖ͹ÏÔÁËÈÕÒæÔö³¤µÄ°²È«ÓÇÓô¡£Å·ÖÞÔÚ¶³öÉ豸·½ÃæÕ¼¾ÝÖ÷µ¼Ö°Î»£¬Õ¼Ò×Êܹ¥»÷Ì«ÑôÄÜ·¢µçϵͳµÄ76%£¬µÂ¹úºÍÏ£À°ÔÚÊÜÓ°ÏìÉ豸¶³öˮƽÊÜÆÏÈ£¬Òâ´óÀû½ôËæÆäºó¡£2025Äê5ÔÂ9ÈÕ£¬Forescout·ÖÎöʦʹÓÃShodanËÑË÷ÒýÇæ·¢ÏÖÁËÕâЩ¶³öÔÚ»¥ÁªÍøÉϵÄÌ«ÑôÄÜÉ豸£¬Ô̺¬Äæ±äÆ÷¡¢Êý¾Ý¼Í¼Æ÷µÈ¡£ÕâÏî×êÑлùÓÚ¸ÃÍøÂ簲ȫ¹«Ë¾ÔçÆÚµÄSUN:DOWNµ÷²é£¬¸Ãµ÷²é·¢ÏÖÁË46¸öÓ°ÏìÌ«ÑôÄÜϵͳµÄзì϶¡£CONTEC SolarView CompactÉ豸ÊÇÌ«ÑôÄÜ·ì϶±»ÀûÓõĵäÐͰ¸Àý£¬Æä»¥ÁªÍøÆØ¹âÂÊÔڶ̶ÌÁ½ÄêÄÚ´ó·ùÔö³¤£¬´æÔÚ¶à¸öÑϳÁ·ì϶£¬Ä¿Ç°Õý±»½©Ê¬ÍøÂçÔËÓªÉÌ»ý¼«ÀûÓᣵ±800̨SolarView CompactÉ豸ÔÚÈÕ±¾±»³É¹¦½Ù³Ö²¢ÓÃÓÚÒøÐÐÕË»§ÍµÇÔÐж¯Ê±£¬ÕâЩ·ì϶µÄÏÖʵӰÏì±äµÃ²»ÑÔ¶øÓ÷¡£Forescout×êÑÐÈËԱȷ¶¨ÁË´ÓǰһÄêÄÚרÃÅÕë¶ÔÕâЩ̫ÑôÄÜÉ豸µÄ43¸öΨһIPµØÖ·£¬ÕâЩµØÖ·´ó¶àÓëÒÑÖªµÄ½©Ê¬ÍøÂç²Ù×÷»ò×Ô¶¯·ì϶ɨÃè»î¶¯Óйء£Îª»º½âÕâЩ·çÏÕ£¬×éÖ¯Ó¦Ô¤·À½«Äæ±äÆ÷ÖÎÀí½çÃæÖ±½Ó¶³ö¸ø»¥ÁªÍø£¬¶øÊÇÒÀÕÕCISAÖ¸ÄÏÖ´ÐлùÓÚVPNµÄÔ¶³Ì½Ó¼û¡£
https://cybersecuritynews.com/35000-solar-power-systems-exposed/


¾©¹«Íø°²±¸11010802024551ºÅ