Microsoft修補(bǔ)了Windows通用日志文件系統(tǒng) (CLFS) 中的一個零日漏洞( CVE-2023-28252 ),網(wǎng)絡(luò)犯罪分子積極利用該漏洞提升權(quán)限并部署Nokoyawa勒索軟件有效載荷。雖然大多數(shù)零日漏洞都被APT組織使用,但這個特殊的零日漏洞被一個復(fù)雜的網(wǎng)絡(luò)犯罪集團(tuán)使用,該組織進(jìn)行勒索軟件攻擊。當(dāng)前已經(jīng)確定了五種不同的攻擊方式,用于攻擊零售和批發(fā)、能源、制造、醫(yī)療保健、軟件開發(fā)和其他行業(yè)。

參考鏈接:
https://securelist.com/nokoyawa-ransomware-attacks-with-windows-zero-day/109483/
黑客對以色列關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行新一輪網(wǎng)絡(luò)攻擊
近日以色列再次成為黑客的目標(biāo),針對該國主要機(jī)構(gòu)網(wǎng)站(包括航空公司、交通、郵政和灌溉系統(tǒng)的網(wǎng)站)的網(wǎng)絡(luò)攻擊激增。其中以色列的灌溉系統(tǒng)遭到了一系列網(wǎng)絡(luò)攻擊,導(dǎo)致數(shù)個水監(jiān)測器在4月9日發(fā)生故障。據(jù)推測這些網(wǎng)絡(luò)攻擊可能是OpIsrael年度活動的一部分,該活動由反國家黑客組織在每年四月舉行,主要目的是破壞以色列的關(guān)鍵基礎(chǔ)設(shè)施。

參考鏈接:
https://www.hackread.com/israel-cyberattacks-hit-critical-infrastructure/
QNAP零日漏洞可能導(dǎo)致8萬臺設(shè)備遭受網(wǎng)絡(luò)攻擊
多個Quality Network Appliance Provider (QNAP) 網(wǎng)絡(luò)附加存儲 (NAS) 設(shè)備操作系統(tǒng) (OS) 中的一對零日漏洞正在影響全球約 80000 臺設(shè)備。QNAP為物聯(lián)網(wǎng) (IoT) 存儲、網(wǎng)絡(luò)和智能視頻提供設(shè)備和軟件。Sternum 的研究人員發(fā)現(xiàn)的操作系統(tǒng)錯誤是內(nèi)存訪問違規(guī),這可能會導(dǎo)致代碼不穩(wěn)定,并可能為經(jīng)過身份驗(yàn)證的網(wǎng)絡(luò)犯罪分子提供執(zhí)行任意代碼的途徑。

參考鏈接:
https://www.darkreading.com/vulnerabilities-threats/qnap-zero-days-80k-devices-vulnerable-cyberattack
Trigona勒索軟件攻擊MS-SQL服務(wù)器
安全廠商(ASEC) 最近確認(rèn),Trigona勒索軟件被安裝在管理不當(dāng)?shù)腗S-SQL服務(wù)器上。管理不當(dāng)?shù)腗S-SQL服務(wù)器是指暴露于外界環(huán)境,僅通過設(shè)置賬戶信息就容易受到暴力破解的環(huán)境。如果攻擊者登錄成功,系統(tǒng)的控制權(quán)就會轉(zhuǎn)移給攻擊者,并可以安裝惡意代碼或執(zhí)行惡意命令。

參考鏈接:
https://asec.ahnlab.com/ko/51168/