CleoÎļþ´«ÊäÈí¼þÁãÈÕÎó²îÔâºÚ¿ÍʹÓþÙÐÐÊý¾Ý͵ÇÔ¹¥»÷

Ðû²¼Ê±¼ä 2024-12-12

1. CleoÎļþ´«ÊäÈí¼þÁãÈÕÎó²îÔâºÚ¿ÍʹÓþÙÐÐÊý¾Ý͵ÇÔ¹¥»÷


12ÔÂ10ÈÕ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃCleoÖÎÀíÎļþ´«ÊäÈí¼þÖеÄз¢Ã÷µÄÁãÈÕÎó²î£¬ÇÖÈëÈ«ÇòÊýǧ¼Ò¹«Ë¾ÍøÂ磬°üÀ¨Target¡¢ÎÖ¶ûÂêµÈ×ÅÃûÆóÒµ£¬¾ÙÐÐÊý¾Ý͵ÇÔ¹¥»÷ ¡£¸ÃÎó²î±£´æÓÚCleo LexiCom¡¢VLTraderºÍHarmony²úÆ·ÖУ¬ÔÊÐí²»ÊÜÏÞÖƵÄÎļþÉÏ´«ºÍÏÂÔØ£¬µ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£Ö»¹ÜCleo֮ǰÒÑÐÞ¸´ÁËÒ»¸öÏà¹ØÎó²îCVE-2024-50623£¬µ«ÍþвÐÐΪÕßÈÔÈƹýÁËÐÞ¸´¼ÌÐø¹¥»÷ ¡£ÍøÂçÇ徲ר¼ÒÖ¸³ö£¬ÕâЩ¹¥»÷ÓëеÄTermiteÀÕË÷Èí¼þÍÅ»ïÓйØ ¡£HuntressÇå¾²Ñо¿Ö°Ô±Ê״η¢Ã÷Á˸ÃÎó²îµÄ×Ô¶¯¹¥»÷£¬²¢ÖÒÑÔÓû§½ÓÄɽôÆÈÐж¯£¬°üÀ¨½«ÏµÍ³ÒƵ½·À»ðǽºóÃ棬ÏÞÖÆÍⲿ»á¼û£¬²¢¼ì²é¿ÉÒÉÎļþ ¡£CleoÒÑÈ·ÈÏÎó²î±£´æ£¬²¢ÕýÔÚ¿ª·¢Çå¾²¸üУ¬Í¬Ê±ÌṩÁË»º½â²½·¥½¨Òé ¡£¾ÝÔ¤¼Æ£¬ÃÀ¹úÓоø´ó´ó¶¼Ò×Êܹ¥»÷µÄ·þÎñÆ÷£¬È«Çò¹æÄ£ÄÚÒÑÓÐÖÁÉÙÊ®¸ö×éÖ¯Êܵ½Ó°Ïì ¡£


https://www.bleepingcomputer.com/news/security/new-cleo-zero-day-rce-flaw-exploited-in-data-theft-attacks/


2. AppLite Banker¶ñÒâÈí¼þÒÔÒøÐÐÓ¦ÓóÌÐòΪĿµÄÌᳫÍøÂç´¹ÂÚÔ˶¯


12ÔÂ10ÈÕ£¬Ò»³¡ÖØ´óµÄÍøÂç´¹ÂÚÔ˶¯ÕýÔÚÈö²¥ÃûΪAppLite BankerµÄжñÒâÈí¼þ±äÖÖ£¬¸Ã¶ñÒâÈí¼þ±»Ê¶±ðΪAntidotÒøÐÐľÂíµÄ¸üа汾£¬Ö÷ÒªÕë¶ÔAndroid×°±¸ ¡£¹¥»÷Õßͨ¹ýð³ä×ÅÃû¹«Ë¾ÕÐƸְԱijÈËÁ¦×ÊÔ´´ú±í£¬·¢ËÍÍøÂç´¹ÂÚµç×ÓÓʼþÖ¸µ¼Óû§ÏÂÔØڲƭÐÔCRMÓ¦ÓóÌÐò£¬½ø¶ø×°ÖÃAppLite¶ñÒâÈí¼þ ¡£¸Ã¶ñÒâÈí¼þÄÜÖ´ÐÐƾ֤͵ÇÔ¡¢ÀÄÓÃÎÞÕÏ°­·þÎñ¡¢Ô¶³Ì¿ØÖÆ¡¢ÓÕÆ­ÐÔÁýÕֵȶàÖÖ¶ñÒâÔ˶¯£¬²¢Õë¶Ô172¸öÓ¦ÓóÌÐò£¬°üÀ¨½ðÈÚƽ̨ºÍ¼ÓÃÜÇ®°ü ¡£ÎªÈƹý¼ì²â£¬AppLiteʹÓÃZIPÎļþ²Ù×÷ºÍǶÈëHTMLÁýÕÖ²ã»ìÏýÇå¾²¹¤¾ß ¡£¸Ã¶ñÒâÈí¼þ¹¥»÷¹æÄ£Æձ飬Éæ¼°¶àÖÖÓïÑÔÓû§£¬²¢ÄÜÇÔÈ¡ËøÆÁƾ֤×Ô¶¯½âËøÆÁÄ»£¬ÊµÏÖÍêÈ«¿ØÖÆÊÜѬȾװ±¸ ¡£Çå¾²Ñо¿Ö°Ô±Ç¿µ÷×Ô¶¯·ÀÓùÖ÷ÒªÐÔ£¬½¨ÒéʵÑéÇ¿Ê¢µÄÒƶ¯×°±¸ÖÎÀíÕþ²ß²¢°´ÆÚ¸üÐÂ×°±¸ºÍÇå¾²Èí¼þÒÔÌá·À´ËÀàÍþв ¡£


https://www.infosecurity-magazine.com/news/applite-malware-targets-banking/


3. Microsoft 365ÖÐÖ¹µ¼Ö Office WebÓ¦ÓóÌÐòºÍÖÎÀíÖÐÐÄ̱»¾


12ÔÂ10ÈÕ£¬Î¢ÈíÕýÔÚÊÓ²ìÒ»ÆðÓ°ÏìOffice WebÓ¦ÓúÍMicrosoft 365ÖÎÀíÖÐÐĵĴóÃæ»ýÇÒÒ»Á¬µÄMicrosoft 365ÖÐÖ¹ÊÂÎñ ¡£Óû§±¨¸æÔÚÅþÁ¬Outlook¡¢OneDriveºÍÆäËûOffice 365Ó¦ÓóÌÐòºÍ·þÎñʱ·ºÆðÎÊÌ⣬²¢ÊÕµ½·þÎñÖÐÖ¹µÄÐÂÎÅ ¡£Î¢ÈíÖ¸³ö£¬ÎÊÌâ¿ÉÄÜÓëÉí·ÝÑéÖ¤»ù´¡ÉèÊ©ÖеÄÁîÅÆÌìÉúÓйأ¬²¢ÕýÔÚÉó²é×î½üµÄת±äÒÔÈ·¶¨»ù´¡Ôµ¹ÊÔ­ÓÉ ¡£×÷Ϊ½â¾öÒªÁ죬΢Èí½¨ÒéÊÜÓ°ÏìµÄÓû§Ê¹ÓÃ×ÀÃæÓ¦ÓóÌÐò»á¼ûMicrosoft 365Ó¦ÓóÌÐòºÍÎĵµ ¡£´ËÇ°£¬Microsoft 365Ò²Ôø±¬·¢¹ýÈ«ÇòÖÐÖ¹ÊÂÎñ£¬°üÀ¨Ó°Ïì¶àÏî·þÎñºÍ¹¦Ð§µÄÇéÐÎ ¡£¶øÔÚ7Ô£¬Ò»´Î´ó¹æÄ£ÖÐÖ¹ÔòÊÇÓÉÂþÑÜʽ¾Ü¾ø·þÎñ£¨DDoS£©¹¥»÷ÒýÆðµÄ ¡£ÏÖÔÚ£¬Î¢ÈíÕýÔÚ²âÊÔÒ»¸öDZÔÚµÄÐÞ¸´³ÌÐò£¬²¢ÒÑ°²ÅÅÁËÒ»¸öÐÞ¸´³ÌÐòÒÔ»º½âÖÐÖ¹ÎÊÌâ ¡£Î¢ÈíÌåÏÖ£¬´Ë´ÎÖÐÖ¹ÊÇÓÉÓÚ×î½üµÄ·þÎñ±ä»»µ¼ÖÂʶ±ðÁîÅƵ½ÆÚʱ¼ä·ºÆðÎÊÌ⣬´Ó¶øµ¼ÖÂÉí·ÝÑéÖ¤ÇëÇóʧ°Ü ¡£¾­ÓÉÒ»¶Îʱ¼äµÄ¼à¿Ø·þÎñÒ£²âºó£¬¸Ã¹«Ë¾È·ÈϸÃÎÊÌâÏÖÒѽâ¾ö ¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-365-outage-takes-down-office-web-apps-admin-center/


4. MetaÆìÏÂËÄ´óÉ罻ƽ̨ÔâÈ«Çò¹æÄ£¹¥»÷Ö·þÎñÖÐÖ¹


12ÔÂ11ÈÕ£¬È«Çò¹æÄ£ÄÚµÄFacebook¡¢Instagram¡¢ThreadsºÍWhatsAppÔâÊÜÁËÑÏÖع¥»÷£¬µ¼Ö·þÎñÖÐÖ¹£¬²î±ðµØÇøµÄÓû§Êܵ½Á˲î±ðˮƽµÄÓ°Ïì ¡£¾ÝDownDetector³Æ£¬ÖÐÖ¹±¬·¢ÔÚÃÀ¹ú¶«²¿Ê±¼äÏÂÖç12:40×óÓÒ£¬Ðí¶àÓû§ÎÞ·¨Í¨¹ýÍøÕ¾ºÍÓ¦ÓóÌÐò»á¼ûÕâЩ·þÎñ£¬Ò²ÎÞ·¨Í¨¹ýWhatsApp·¢ËÍÐÂÎÅ ¡£µ±Óû§ÊµÑé»á¼ûFacebookʱ£¬»áÊÕµ½¹ýʧÌáÐÑ ¡£ËäÈ»MetaµÄӪҵƽ̨״̬ҳÃæûÓÐÏÔʾ´ó¹æÄ£·þÎñÖÐÖ¹£¬µ«MetaÈÏ¿ÉÁËÖÐÖ¹µÄ±¬·¢£¬²¢ÌåÏÖÕýÔÚÆð¾¢»Ö¸´·þÎñ ¡£²¿·ÖµØÇøµÄ·þÎñÔÚÃÀ¹ú¶«²¿Ê±¼äÏÂÖç1:20×óÓÒ×îÏȻָ´£¬µ«ÈÔÓÐÓû§±¨¸æÎÞ·¨»á¼ûƽ̨ ¡£´ËÇ°£¬MetaÔøÔÚ3Ô·ݺÍ2021ÄêÔâÓö¹ýÀàËƵķþÎñÖÐÖ¹ ¡£×èÖ¹ÃÀ¹ú¶«²¿Ê±¼ä12ÔÂ11ÈÕÏÂÖç7:21£¬MetaÌåÏÖÖÐÖ¹ÎÊÌâÒÑ»ù±¾½â¾ö£¬²¢ÏòÊÜÓ°ÏìµÄÓû§ÌåÏÖǸÒâ ¡£


https://www.bleepingcomputer.com/news/technology/facebook-instagram-whatsapp-hit-by-massive-worldwide-outage/


5. ¹ú¼ÊÐж¯¡°Operation PowerOFF¡±ÖØÈ­¹¥»÷DDoS³ö×â·þÎñ


12ÔÂ11ÈÕ£¬¹ú¼ÊÐж¯¡°Operation PowerOFF¡±Õë¶ÔÍøÂç·¸·¨ÖеÄÂþÑÜʽ¾Ü¾ø·þÎñ£¨DDoS£©¹¥»÷È¡µÃÁËÏÔÖøЧ¹û ¡£À´×Ô15¸ö¹ú¼ÒµÄÖ´·¨»ú¹¹ÏàÖú£¬ÀÖ³ÉÏÂÏßÁË27¸öDDoS³ö×â·þÎñƽ̨£¬¾Ð²¶ÁËÈýÃûÖÎÀíÔ±£¬²¢È·¶¨ÁËÕâЩƽ̨µÄ300Ãû¿Í»§ ¡£ÕâЩƽ̨ʹÓý©Ê¬ÍøÂç¶ÔÔÚÏßÄ¿µÄÌᳫ¹¥»÷£¬¿ÉÄܵ¼Ö·þÎñÖÐÖ¹ºÍÓªÒµËðʧ£¬ÌØÊâÊÇÔÚÍøÉϹºÎïá¯ÁëÆÚ ¡£Å·ÖÞÐ̾¯×é֯Эµ÷ÁË´Ë´ÎÐж¯£¬Éæ¼°¶à¸ö¹ú¼Ò£¬Õë¶Ô¼ÓÈë´ËÀà·¸·¨µÄ¸÷¸ö²ãÃæµÄÖ°Ô± ¡£ÆäÖУ¬ºÉÀ¼¾¯·½¾Ð²¶ÁËËÄÃûÉæÏÓʵÑéDDoS¹¥»÷µÄÏÓÒÉÈË£¬²¢È·¶¨ÁËÔ¼200ÃûÉæÏÓʹÓñ»²é»ñDDoS·þÎñµÄºÉÀ¼ÈË ¡£´Ë´ÎÐж¯µÄÀֳɵÃÒæÓÚÅ·ÖÞÐ̾¯×éÖ¯µÄÆÊÎöÖ§³Ö¡¢¼ÓÃÜ×·×ÙÐÅÏ¢ÒÔ¼°ÍŽáÍøÂç·¸·¨Ðж¯ÌØÊâÊÂÇé×éר¼ÒµÄЭÖú ¡£´ËÇ°£¬¡°Operation PowerOFF¡±ÒѶÔDDoS×âÁÞÁìÓò¾ÙÐÐÁ˶à´Î¹¥»÷£¬°üÀ¨²é·â´óÐÍƽ̨Dstat.ccºÍÈëÇÖ²¢¹Ø±ÕDigitalStress·þÎñ ¡£


https://www.bleepingcomputer.com/news/security/operation-poweroff-shuts-down-27-ddos-for-hire-platforms/


6. Krispy KremeÔâÍøÂç¹¥»÷£¬Ó°ÏìÔÚÏ߶©¹ººÍÔËÓª


12ÔÂ11ÈÕ£¬ÃÀ¹úÌðÌðȦÁ¬ËøµêKrispy KremeÔÚ2024Äê11ÔÂÔâÊÜÁËÍøÂç¹¥»÷£¬µ¼ÖÂÆäÔÚÃÀ¹úµÄÔÚÏ߶©¹ºÏµÍ³ÖÐÖ¹£¬Ó°ÏìÁ˲¿·ÖÓªÒµÔËÓª ¡£¸Ã¹«Ë¾ÓµÓÐ1,521¼ÒÃŵêºÍÖÚ¶àÔ±¹¤£¬²¢ÓëÂóµ±À͵ÈÏàÖúͬ°éÓÐÆð¾¢¹Øϵ ¡£Êý×Ö¶©µ¥Õ¼¹«Ë¾ÏúÊÛ¶îµÄ15.5%£¬¶Ô¹«Ë¾Òµ¼¨ÓÐÖ÷ÒªÓ°Ïì ¡£ÔÚ¹¥»÷±¬·¢ºó£¬Krispy KremeÁ¬Ã¦×·Ç󶥼âÍøÂçÇ徲ר¼ÒµÄ×ÊÖú£¬²¢½ÓÄɲ½·¥¿ØÖƺ͵÷½âÊÂÎñ£¬µ«ÊÓ²ìÈÔÔÚ¾ÙÐÐÖУ¬ÏêϸӰÏìÉдýÆÀ¹À ¡£´Ë´Î¹¥»÷¶Ô¹«Ë¾µÄÓªÒµ±¬·¢ÁËÖØ´óÓ°Ï죬²¢½«Ò»Á¬µ½»Ö¸´Íê³ÉΪֹ ¡£Í¬Ê±£¬¹«Ë¾Ô¤¼ÆÊý×ÖÏúÊÛÊÕÈëµÄËðʧ¡¢ÍøÂçÇ徲ר¼ÒºÍÕÕÁϵÄÓöÈÒÔ¼°ÏµÍ³»Ö¸´ÊÂÇéÏà¹ØµÄ±¾Ç®½«±¬·¢ÖØ´óµÄ²ÆÎñÓ°Ïì ¡£Êг¡¶Ô´ËÐÂÎÅ×ö³öÁ˸ºÃæ·´Ó¦£¬Krispy KremeµÄ¹É¼ÛϵøÁË2% ¡£ÏÖÔÚÉв»ÇåÎúÕâÊÇÒ»´ÎÀÕË÷Èí¼þ¹¥»÷ÕÕ¾ÉÆäËûÀàÐ͵Ĺ¥»÷£¬Ò²Ã»ÓÐÀÕË÷Èí¼þ×éÖ¯¶Ô´Ë´Î¹¥»÷ÈÏÕæ ¡£


https://www.bleepingcomputer.com/news/security/krispy-kreme-cyberattack-impacts-online-orders-and-operations/