CNSA°ä²¼¡¶2020ÖйúÍøÂçÊÓÌý·¢Õ¹×êÑл㱨¡·£»TalosÅû¶Allen-BradleyÊÊÅäÆ÷ÖÐδÐÞ²¹µÄDoS·ì϶

°ä²¼¹¦·ò 2020-10-16
1.CNSA°ä²¼¡¶2020ÖйúÍøÂçÊÓÌý·¢Õ¹×êÑл㱨¡·


1.jpg


10ÔÂ12ÈÕ £¬£¬ÖйúÍøÂçÊÓÌý½ÚÄ¿·þÎñЭ»á°ä²¼¡¶2020ÖйúÍøÂçÊÓÌý·¢Õ¹×êÑл㱨¡· £¬£¬Ê׶ȹ«¿ªÎÒ¹úÍøÂçÊÓÌýÓû§¹æÄ£ºÍ²úÒµ¹æÄ£¡£¸Ã»ã±¨»ùÓÚÊý¾ÝÍÚ¾ò¡¢¡¢¡¢µ÷ÑÐÒÔ¼°µÚÈý·½Êý¾Ý £¬£¬¶Ô2019-2020ÄêµÄÍøÂçÊÓÌýÐÐÒµ½ü¿öºÍ·¢Õ¹Ç÷Ïò½øÐÐȨÍþ¡¢¡¢¡¢È«ÃæµÄÑÐÅС£»ã±¨ÏÔʾ £¬£¬½ØÖÁ2020Äê6Ô £¬£¬ÎÒ¹úÍøÂçÊÓÌýÓû§¹æÄ£´ï9.01ÒÚ £¬£¬ 2019ÄêÍøÂçÊÓÌý²úÒµ¹æÄ£´ï4541.3ÒÚ¡£ÆäÖжÌÊÓÆµµÄÓû§Ê¹ÓÃÂÊ×î¸ß £¬£¬´ï87.0% £¬£¬Óû§¹æÄ£8.18ÒÚ£»×ÛºÏÊÓÆµµÄÓû§Ê¹ÓÃÂÊΪ77.1% £¬£¬Óû§¹æÄ£7.24ÒÚ¡£


Ô­ÎÄÁ´½Ó£º

http://www.xinhuanet.com/info/2020-10/13/c_139436283.htm


2.Barnes£¦NobleÔâµ½ÍøÂç¹¥»÷ £¬£¬¿Í»§Êý¾Ý»òÒÑй¶


2.jpg


ÃÀ¹úÁ¬ËøÊéµêBarnes£¦Noble³ÆÆäÔâµ½ÍøÂç¹¥»÷ £¬£¬¿Í»§Êý¾Ý»òÒÑй¶¡£Barnes£¦Nobleй©ËûÃÇÔÚ2020Äê10ÔÂ10ÈÕÔâµ½ÁËÍøÂç¹¥»÷ £¬£¬µ¼ÖÂδ¾­ÊÚȨµÄ¹¥»÷Õ߿ɷ¸·¨½Ó¼ûBarnes£¦Noble¹«Ë¾µÄijЩϵͳ £¬£¬Õâ¿ÉÄÜ»áй¶ÓйØÓû§µÄ¾ßÌåÐÅÏ¢ £¬£¬Ô̺¬µç×ÓÓʼþµØÖ·¡¢¡¢¡¢Õ˵¥µØÖ·¡¢¡¢¡¢ËÍ»õµØÖ·ºÍ²É°ìº¹Çà¼Í¼¡£Ä¿Ç°¸Ã¹«Ë¾ÕýÔÚ¶ÔÊÂÎñÔ­Òò½øÐе÷²é £¬£¬°²È«¹«Ë¾´§Ä¦ÓпÉÄÜΪÀÕË÷Èí¼þ¹¥»÷µ¼Ö¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/barnes-and-noble-hit-by-cyberattack-that-exposed-customer-data/


3.ºÚ¿ÍÓÃͼÐÎÉè¼ÆÍøÕ¾Canva´´½¨ºÍÍйÜÍøÂç´¹µöÒ³Ãæ


3.jpg


ÍøÂ簲ȫ¹«Ë¾Cofense³Æ £¬£¬ºÚ¿ÍÔ½À´Ô½¶àµØÊ¹ÓÃͼÐÎÉè¼ÆÍøÕ¾Canva´´½¨ºÍÍйÜÍøÂç´¹µöÒ³Ãæ¡£ÔÚÒ»¸ö´¹µöÓʼþʾÀýÖÐ £¬£¬ºÚ¿ÍαÔìÁËSharePoint eFax֪ͨ £¬£¬ÀûÓÃÖ¸Ïòcanva.comÉϵÄÍøÂç´¹µöµÇÂ½Ò³ÃæµÄÁ´½Ó £¬£¬×îÖÕ½«Óû§Öض¨Ïòµ½´¹µöÍøÕ¾¡£Cofense°µÊ¾ £¬£¬ºÚ¿ÍÖ®ËùÒÔÑ¡ÔñCanva¶ø²»ÊÇGoogle Docs¡¢¡¢¡¢Sheets»òDropbox £¬£¬ÊÇÓÉÓÚÆäËüƽ̨ռÓиüºÃµÄϵͳÀ´¼ì²âºÍɾ³ý¶ñÒâÈí¼þ £¬£¬¶øCanva²¢·Ç±»Éè¼ÆÎªÍÐ¹ÜÆ½Ì¨ £¬£¬¶øÖ»ÊÇÒ»¸öÓÃÓÚͼÐδ´½¨Æ½Ì¨¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/canva-design-platform-actively-abused-in-credentials-phishing


4.ÒÁÀʺڿÍÕë¶ÔѧÊõ»ú¹¹ÌáÒéÐÂÒ»ÂÖ´¹µö¹¥»÷»î¶¯


4.jpg


°²È«¹«Ë¾Malwarebytes³Æ £¬£¬ ÒÁÀʺڿÍ×éÖ¯Silent LibrarianÕë¶ÔѧÊõ»ú¹¹ÌáÒéÐÂÒ»ÂÖ´¹µö¹¥»÷»î¶¯¡£¹¥»÷ÕßÑ¡ÔñÔÚÐÂѧÄêÆðͷ֮ʱÌáÒé»î¶¯ £¬£¬Í¨¹ýÏòÊܺ¦Õß·¢ËÍ´¹µöÓʼþ £¬£¬ÓÕʹÆäµã»÷ÓʼþÖÐαÔì³É´óѧÃÅ»§ÍøÕ¾»òÓйØÀûÓ÷¨Ê½£¨ÀýÈç´óѧͼÊé¹Ý£©µÄÁ´½Ó £¬£¬Ö¼ÔÚ½«Êܺ¦ÕßÖØ¶¨Ïòµ½ÓòÃûÀàËÆµÄ´¹µöÍøÕ¾ÉÏ £¬£¬ÒÔÍøÂçµÇ¼ʹ´¦¡£Malwarebytes°µÊ¾¸Ã×éÖ¯ÔÚÖ®Ç°Ò²ÔøÌáÒé¹ýÕë¶ÔѧÊõ»ú¹¹µÄ¹¥»÷ £¬£¬µ«Õâ´ÎÈ´½«²¿ÃÅÍøÂç´¹µöÕ¾µãÍйÜÔÚÒÁÀʵķþÎñÆ÷ÉÏ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/iranian-hackers-restart-attacks-on-universities-as-the-new-school-year-begins/


5.TalosÅû¶Allen-BradleyÊÊÅäÆ÷ÖÐδÐÞ²¹µÄDoS·ì϶


5.jpg


Cisco TalosµÄ×êÑÐÈËÔ±Åû¶ÁË5¸öÑÏÖØµÄ»º³åÇøÒç³ö·ì϶ £¬£¬Ó°ÏìÁË4.003°æ»ò¸üÔç°æ±¾µÄAllen-BradleyÉ豸¡£¹¥»÷ÕßÄܹ»Í¨¹ý·¢ËÍÌØÖÆµÄ¶ñÒâÊý¾Ý°üÀ´ÀûÓÃÉÏÊö·ì϶ £¬£¬Õ⽫µ¼ÖÂÊܺ¦ÕßµÄÍøÂçÓëÉ豸֮¼äµÄͨѶÃÔʧ £¬£¬´Ó¶øµ¼Ö»ؾø·þÎñ¡£³ö²úÉ̽¨Ò齫É豸ÅäÖÃΪ½ö½ÓÊÜÀ´×Ô¶Ë¿Ú44818ÉÏ¿ÉÐÅÀµÆðÔ´µÄCIPÏÎ½Ó £¬£¬²¢Ö´ÐÐÍøÂç·Ö¶ÎºÍ°²È«½ÚÖÆ £¬£¬ÒÔ×î´óˮƽµØÏ÷¼õÓ°Ïì¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/109480/ics-scada/allen-bradley-adapter-dos-flaws.html


6.ºÚ¿Í¹«¿ªÃÀ¹úÁ¬Ëø²ÍÌüDickeyµÄ300ÍòÓû§Ö§¸¶¿¨ÐÅÏ¢


6.jpg


Gemini Advisory·¢ÏÖ £¬£¬ºÚ¿ÍÔÚ°µÍøJoker's Stash¹«¿ªÁËÃÀ¹úÉÕ¿¾Á¬Ëø²ÍÌüDickey's BBQ PitµÄ300ÍòÓû§µÄÖ§¸¶¿¨ÐÅÏ¢¡£Gemini³ÆºÚ¿ÍÊÇͨ¹ýÈëÇÖDickey²ÍÌüʹÓõÄPOS»úÇÔÊØÐÅÏ¢µÄ £¬£¬²¢Òѳɹ¦·ÛËéÁ˱鲼30¸öÖݵÄ156¸ö²ÍÌü¡£´ËÍâ £¬£¬ÕâЩÊý¾ÝËÆºõÊÇÔÚ2019Äê7ÔÂÖÁ2020Äê8ÔÂÖ®¼ä±»ÇÔÈ¡µÄ £¬£¬ºÚ¿ÍÖØÒªÕë¶ÔʹÓÃÁ˹ýÆÚ´ÅÌõ¼¼ÊõµÄ¿¨ £¬£¬²¢ÇÒÿÕÅ¿¨µÄ¾ùÔȼÛÖµ½öΪ17ÃÀÔª¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/card-details-for-3-million-dickeys-customers-posted-on-carding-forum/