¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20180810

°ä²¼¹¦·ò 2018-08-10

¡¾·ÖÎö»ã±¨¡¿°£É­ÕÜ°ä²¼ÍøÂ簲ȫÍþв»ã±¨£¬ £¬£¬£¬£¬£¬Ç¿µ÷CNIºÍ¹©¸øÁ´ÖеķçÏÕ


ƾ¾Ý°£É­ÕÜ×îа䲼µÄÍøÂ簲ȫÍþв»ã±¨£¬ £¬£¬£¬£¬£¬¶Ô¹Ø¼ü»ù´¡ÉèÊ©£¨CNI£©ºÍ¹©¸øÁ´µÄ¹¥»÷ÒÔ¼°¶ñÒâÍÚ¿ó¹¥»÷Êǵ±½ñÆóÒµÃæ¶ÔµÄ×î´óÍþв¡£¡£¡£ ¡£¡£ ¡£¡£¸Ã»ã±¨³Æ¶ÔÓÚÍøÂç·¸×ï·Ö×Ӻ͹ú¶È¼¶¹¥»÷ÕßÀ´ËµCNIÊÇÒ»¸ö¼ÛÖµÔ½À´Ô½¸ßµÄ¹¥»÷Ö¸±ê£¬ £¬£¬£¬£¬£¬¶ø¹©¸øÁ´Ôò±»¹¥»÷ÕßÊÓΪÆóÒµ°²È«Á´ÖеÄÓÄ΢»·½Ú¡£¡£¡£ ¡£¡£ ¡£¡£»ã±¨»¹Ö¸³öÕë¶ÔÃÅÂޱҵȼÓÃÜÇ®±ÒµÄ¶ñÒâÍÚ¿ó¹¥»÷º£³±ºÜÓпÉÄܽ«Ò»Á¬ÖÁ2019Äê¡£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.infosecurity-magazine.com/news/accenture-cni-and-supply-chains-at/


¡¾·ÖÎö»ã±¨¡¿Vectra°ä²¼2018¹¥»÷ÕßÐÐΪÇ÷Ïò»ã±¨¼°2018Ôì×÷Òµ¾Û½¹»ã±¨


±¾ÖÜÈýVectra°ä²¼2018¹¥»÷ÕßÐÐΪÇ÷Ïò»ã±¨ºÍ2018Ôì×÷Òµ¾Û½¹»ã±¨£¬ £¬£¬£¬£¬£¬»ã±¨Öк­¸ÇÁ˾ŴóÐÐÒµÖеĹ¥»÷ÕßÐÐΪÇ÷Ïò£¬ £¬£¬£¬£¬£¬Ô̺¬¿Æ¼¼ÐÐÒµ¡¢·þÎñÒµ¡¢ÁãÊÛÒµ¡¢Ôì×÷Òµ¡¢Ò½ÁÆÐÐÒµ¡¢µ±¾Ö¡¢ÓéÀÖÒµ¡¢ÄÜÔ´ÒÔ¼°½ÌÓýÐÐÒµ¡£¡£¡£ ¡£¡£ ¡£¡£ÆäÖнÌÓýÒµÃæ¶ÔµÄÍþв×î¶à£¬ £¬£¬£¬£¬£¬ÄÜÔ´ÒµÆä´Î£¬ £¬£¬£¬£¬£¬Ôì×÷ÒµÅÅÔÚµÚÈý¡£¡£¡£ ¡£¡£ ¡£¡£VectraÔÚ¶à¸öÔì×÷¹«Ë¾Öз¢ÏÖÁË´óÁ¿Íþв£¬ £¬£¬£¬£¬£¬ÆäÖÐÔ̺¬´óÁ¿µÄÄÚ²¿¶ñÒâÐÐΪ£¬ £¬£¬£¬£¬£¬ÕâÅú×¢¹¥»÷ÕßÒѾ­ÔÚÆäÍøÂçÄÚ²¿¡£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.securityweek.com/reconnaissance-lateral-movement-soar-manufacturing-industry


¡¾·ÖÎö»ã±¨¡¿×êÑÐÍŶӰ䲼¹ØÓÚDarkHydrusµÄ¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨


Palo Alto NetworksµÄUnit 42×êÑÐÍŶӰ䲼¹ØÓÚ·¸×ïÍÅ»ïDarkHydrusµÄ¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨¡£¡£¡£ ¡£¡£ ¡£¡£2018Äê6ÔÂ24ÈÕ×êÑÐÍŶӹ۲쵽DarkHydrusÌáÒéµÄÕë¶ÔÖж«Ò»¸ö½ÌÓý»ú¹¹µÄ¹¥»÷»î¶¯£¬ £¬£¬£¬£¬£¬¸Ã¹¥»÷ÖØÒªÓÃÓÚÇÔÈ¡Óû§µÄÍ´´¦¡£¡£¡£ ¡£¡£ ¡£¡£DarkHydrusÔڸô¹µö¹¥»÷»î¶¯ÖÐÀûÓÿªÔ´¹¤¾ßPhishery´´½¨¶ñÒâµÄÎĵµ¸½¼þ£¬ £¬£¬£¬£¬£¬²¢Í¨¹ýC2·þÎñÆ÷ÍøÂçÓû§µÄÍ´´¦¡£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://researchcenter.paloaltonetworks.com/2018/08/unit42-darkhydrus-uses-phishery-harvest-credentials-middle-east/


¡¾·ì϶²¹¶¡¡¿ISC°ä²¼BINDµÄ°²È«¸üУ¬ £¬£¬£¬£¬£¬½¨¸´Ò»´¦¿Éµ¼ÖÂDoSµÄ·ì϶


ISC°ä²¼DNSÈí¼þBINDµÄ°²È«¸üУ¬ £¬£¬£¬£¬£¬½¨¸´Ò»¸ö¿Éµ¼ÖÂDoSµÄ°²È«·ì϶¡£¡£¡£ ¡£¡£ ¡£¡£¸Ã·ì϶£¨CVE-2018-5740£©ÊÇÓɽ£ÇÅ´óѧµÄ×êÑÐÈËÔ±Tony Finch·¢Ïֵģ¬ £¬£¬£¬£¬£¬Ó°ÏìÁËÓµÓÐdeny-answer-aliasesÖ°ÄܵķþÎñÆ÷£¨´ËÖ°ÄÜĬÈÏ´¦ÓÚ½ûÓÃ״̬£©¡£¡£¡£ ¡£¡£ ¡£¡£³É¹¦´¥·¢´Ë·ì϶µÄ¹¥»÷Õß½«Ôì³Éname.cÖеÄINSIST¶ÏÑÔʧ°Ü£¬ £¬£¬£¬£¬£¬µ¼Ö¹ý³ÌÖÕ³¡ÔËÐкͻؾø·þÎñ¡£¡£¡£ ¡£¡£ ¡£¡£¶à¸öBIND°æ±¾Êܵ½Ó°Ï죬 £¬£¬£¬£¬£¬½¨ÒéÓû§¾¡¿ì½øÐиüС£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/75200/security/bind-dns-software-dos.html


¡¾·ì϶²¹¶¡¡¿Î÷ÃÅ×Ó°ä²¼TIA PortalµÄ°²È«¸üУ¬ £¬£¬£¬£¬£¬½¨¸´2¸ö°²È«·ì϶


¹¤¿Ø°²È«³§ÉÌNozomi NetworksµÄ×êÑÐÈËÔ±·¢ÏÖÎ÷ÃÅ×ÓSIMATIC STEP7ºÍSIMATIC WinCCµÄTIA Portal´æÔÚ2¸ö°²È«·ì϶£¬ £¬£¬£¬£¬£¬Ê¹µÃICS»·¾³Ãæ¶Ô·çÏÕ¡£¡£¡£ ¡£¡£ ¡£¡£µÚÒ»¸ö·ì϶£¨CVE-2018-11453£©ÔÊÐí¹¥»÷Õßͨ¹ý¶ñÒâÎļþ´¥·¢»Ø¾ø·þÎñ»òËÁÒâ´úÂëÖ´ÐУ¬ £¬£¬£¬£¬£¬µÚ¶þ¸ö·ì϶£¨CVE-2018-11454£©ÓëÌØ¶¨TIA PortalĿ¼ÖеIJ»ÕýÈ·ÎļþȨÏÞÅäÖÃÓйء£¡£¡£ ¡£¡£ ¡£¡£Î÷ÃÅ×Ó°ä²¼ÁËÓйزúÆ·µÄ°²È«¸üÐÂÒÔ½¨¸´Õâ2¸ö·ì϶¡£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.securityweek.com/flaws-siemens-tool-put-ics-environments-risk


¡¾¹¥»÷ÊÂÎñ¡¿ÃÀÖ°Òµ¸ß¶û·òЭ»áPGAÒÉÔâÀÕË÷Èí¼þBitPaymer¹¥»÷


ƾ¾ÝGolfWeekµÄ±¨Â·£¬ £¬£¬£¬£¬£¬±¾ÖܶþÃÀ¹úÖ°Òµ¸ß¶û·òЭ»á£¨PGA£©ÒÉÔâÀÕË÷Èí¼þBitPaymerµÄ¹¥»÷¡£¡£¡£ ¡£¡£ ¡£¡£ÓëÀÕË÷Èí¼þSamSamÒ»Ñù£¬ £¬£¬£¬£¬£¬BitPaymerÆ«²îÓÚͨ¹ýRDP·þÎñÈëÇÖÖ¸±ê×éÖ¯µÄÍøÂ磬 £¬£¬£¬£¬£¬²¢ºáÏò´«²¼ÖÁÃ¿Ò»Ì¨ÍÆËã»ú¡£¡£¡£ ¡£¡£ ¡£¡£¸Ã±äÖÖÔÚ¼ÓÃܵÄÎļþºó¸½¼Ó.lockedÀ©´óÃû£¬ £¬£¬£¬£¬£¬²¢ÀÕË÷½Ï¸ßµÄÊê½ð¡£¡£¡£ ¡£¡£ ¡£¡£ÔÚ´ÓǰµÄ¼¸ÖÜÄÚBitpaymerÒѾ­³öÏÖÁËÊý´ÎÕë¶ÔÆóÒµ¡¢µ±¾Ö»ú¹¹ºÍÒ½ÔºµÄ¹¥»÷¡£¡£¡£ ¡£¡£ ¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/the-pga-possibly-infected-with-the-bitpaymer-ransomware/