¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20180914

°ä²¼¹¦·ò 2018-09-14

¡¾Õþ²ßÂÉÀý¡¿ÎÀ½¡Î¯°ä²¼¡¶¹ú¶È½¡È«Ò½ÁÆ´óÊý¾Ý³ß¶È¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡·


Ϊ¼Ó׳ʵ¿µÒ½ÁÆ´óÊý¾Ý·þÎñÖÎÀí£¬£¬£¬£¬£¬ £¬£¬£¬Íƽø¡°»¥ÁªÍø+Ò½Áƽ¡È«¡±·¢Õ¹£¬£¬£¬£¬£¬ £¬£¬£¬³ä·Ö²ûÑ。ȫҽÁÆ´óÊý¾Ý×÷Ϊ¹ú¶È³ÁÒª»ù´¡ÐÔÕ½Êõ×ÊÔ´µÄ×÷Ó㬣¬£¬£¬£¬ £¬£¬£¬Æ¾¾ÝÓйØË¾·¨Âɹ棬£¬£¬£¬£¬ £¬£¬£¬¹ú¶ÈÎÀÉú½¡È«Î¯Ô±»á°ä²¼¡¶¹ú¶È½¡È«Ò½ÁÆ´óÊý¾Ý³ß¶È¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡· ¡£¡£¡£ ¡£ ¡£¡£¡£·¨×ÓËù³Æ½¡È«Ò½ÁÆ´óÊý¾Ý£¬£¬£¬£¬£¬ £¬£¬£¬ÊÇÖ¸ÔÚÈËÃǼ²²¡·ÀÖΡ¢½¡È«ÖÎÀíµÈ¹ý³ÌÖвúÉúµÄÓ뽡ȫҽÁÆÓйصÄÊý¾Ý ¡£¡£¡£ ¡£ ¡£¡£¡£¸÷¼¶¸÷ÀàÒ½ÁÆÎÀ³¯Æø¹¹ºÍÓÐ¹ØÆóÊÂÒµµ¥ÔªÊǽ¡È«Ò½ÁÆ´óÊý¾Ý°²È«ºÍÀûÓÃÖÎÀíµÄÔðÈε¥Ôª ¡£¡£¡£ ¡£ ¡£¡£¡£


http://www.nhfpc.gov.cn/guihuaxxs/s10741/201809/758ec2f510c74683b9c4ab4ffbe46557.shtml


¡¾·ÖÎö»ã±¨¡¿Nexusguard°ä²¼2018ÄêQ2Íþв»ã±¨£¬£¬£¬£¬£¬ £¬£¬£¬DDoS¹¥»÷ͬ±ÈÔö³¤³¬¹ý500%


ƾ¾ÝNexusguardµÄ2018ÄêµÚ¶þ¼¾¶ÈÍþв»ã±¨£¬£¬£¬£¬£¬ £¬£¬£¬DDoS¹¥»÷¾ùÔÈÔö³¤³¬¹ý26Gbps£¬£¬£¬£¬£¬ £¬£¬£¬¹æÄ£Ôö³¤Á˳¬¹ý500% ¡£¡£¡£ ¡£ ¡£¡£¡£Óë2017ÄêͬÆÚÏà±È£¬£¬£¬£¬£¬ £¬£¬£¬DDoS¹¥»÷µÄ×î´ó¹æÄ£·­ÁËËı¶£¬£¬£¬£¬£¬ £¬£¬£¬´ï359Gbps ¡£¡£¡£ ¡£ ¡£¡£¡£×êÑÐÈËÔ±³ÆÊý¾ÝµÄ¼¤ÔöÔ´ÓÚÎïÁªÍø½©Ê¬ÍøÂçSatoriµÄÔö³¤ ¡£¡£¡£ ¡£ ¡£¡£¡£×î´óµÄ0day·çÏÕÀ´×ÔÓÚ·ÖÆçµÄ¼ÒÓ÷ÓÉÆ÷£¬£¬£¬£¬£¬ £¬£¬£¬¹¥»÷Õß¿ÉÄÜÀûÓÃÕâЩÉ豸Õë¶Ô¹Ø¼ü·þÎñºÍÍøÂçÌáÒé´ó¹æÄ£DDoS¹¥»÷ ¡£¡£¡£ ¡£ ¡£¡£¡£Synºé·º¹¥»÷Õ¼¾ÝÁËÖ÷µ¼Ö°Î» ¡£¡£¡£ ¡£ ¡£¡£¡£


https://www.infosecurity-magazine.com/news/ddos-attacks-increase-in-size-by/


¡¾¹¥»÷ÊÂÎñ¡¿Ó¢¹ú°®¶¡±¤´óѧÔâDDoS¹¥»÷£¬£¬£¬£¬£¬ £¬£¬£¬¹ÙÍøÁÙʱÎÞ·¨½Ó¼û


Ó¢¹ú°®¶¡±¤´óѧÔâµ½ÍøÂç¹¥»÷£¬£¬£¬£¬£¬ £¬£¬£¬ÆäÍøÕ¾ÁÙʱ²»³É½Ó¼û ¡£¡£¡£ ¡£ ¡£¡£¡£Æ¾¾Ý°®¶¡±¤Íí±¨£¬£¬£¬£¬£¬ £¬£¬£¬¸Ã´óÑ§ÖØÒªµÄed.ac.ukÍøÕ¾½ØÖÁÖÜËÄÔçÉÏÒÀÈ»ÎÞ·¨½Ó¼û£¬£¬£¬£¬£¬ £¬£¬£¬ÕâÅú×¢ÆäÔâµ½ÁËÑϳÁµÄDDoS¹¥»÷ ¡£¡£¡£ ¡£ ¡£¡£¡£¸Ã´óѧµÄÐÂÎŽ²»°ÈË³ÆÆäÒѲÉÈ¡ÁËÑϸñµÄ´ëÊ©À´±£»£»£»£»£»£»£»¤ITϵͳºÍÊý¾Ý£¬£¬£¬£¬£¬ £¬£¬£¬²¢½«³ÖÐøÓëISP¡¢ÍøÂç·¸×ïµ÷²éÈËÔ±ÒÔ¼°ÆäËü´óѧºÏ×÷ÒÔ×èÖ¹ÕâÐ©ÍøÂç¹¥»÷ ¡£¡£¡£ ¡£ ¡£¡£¡£


https://www.infosecurity-magazine.com/news/edinburgh-uni-hit-by-major-cyber/


¡¾Íþвµý±¨¡¿F-Secure×êÑÐÈËÔ±ÑÝʾ¿ÉÇÔÈ¡ÄÚ´æÐÅÏ¢µÄÐÂÀäÆô¶¯¹¥»÷¼¼Êõ


·ÒÀ¼°²È«³§ÉÌF-SecureµÄ×êÑÐÈËÔ±·¢ÏÖÒ»ÖÖÐµĹ¥»÷²½Ö裬£¬£¬£¬£¬ £¬£¬£¬¿ÉÔÊÐí¹¥»÷ÕßÔÚÀäÆô¶¯ºóÔÚÊý·ÖÖÓÄÚ¸´Ô­ÄÚ´æÖеÄÊý¾Ý£¬£¬£¬£¬£¬ £¬£¬£¬ÕâЩÊý¾Ý¿ÉÄÜÔ̺¬ÃÜÂë¡¢ÃÜÔ¿ºÍÆäËüÃô¸ÐÐÅÏ¢µÈ ¡£¡£¡£ ¡£ ¡£¡£¡£×êÑÐÈËÔ±³ÆËùÓеÄÏÖ´úÍÆËã»ú¶¼Êܵ½Ó°Ï죬£¬£¬£¬£¬ £¬£¬£¬²¢°ä²¼ÁËÖ´Ðй¥»÷µÄÑÝʾÊÓÆµ ¡£¡£¡£ ¡£ ¡£¡£¡£ÎªÁËÏìÓ¦ËûÃǵÄ×êÑÐÁ˾֣¬£¬£¬£¬£¬ £¬£¬£¬Î¢Èí¸üÐÂÁËÆäBitlocker Countermeasures£¬£¬£¬£¬£¬ £¬£¬£¬¶øÆ»¹ûÔò°µÊ¾½¨ÉèÁËApple T2оƬµÄMacÉ豸ÒѾ­Ô̺¬ÁËÓйذ²È«´ëÊ© ¡£¡£¡£ ¡£ ¡£¡£¡£


https://thehackernews.com/2018/09/cold-boot-attack-encryption.html


¡¾Íþвµý±¨¡¿×êÑÐÈËÔ±·¢ÏÖFeedifyϰȾÓÃÓÚÇÔÈ¡Óû§ÐÅÏ¢µÄ¶ñÒâMageCart¾ç±¾


°²È«×êÑÐÈËÔ±Placebo·¢ÏÖÍÆËÍ֪ͨ·þÎñFeedifyµÄ¾ç±¾ÖÐϰȾÁ˶ñÒâMageCart¾ç±¾ ¡£¡£¡£ ¡£ ¡£¡£¡£MageCartÓÃÓÚÔÚÓû§Ìá½»±íµ¥Ê±ÇÔÈ¡Óû§µÄÒøÐп¨ÐÅÏ¢µÈ£¬£¬£¬£¬£¬ £¬£¬£¬RiskIQ×î½ü·¢Ïָ÷¸×ïÍÅ»ïÓëÓ¢¹úº½¿Õ¹«Ë¾µÄÊý¾Ýй¶ÊÂÎñÓÐ¹Ø ¡£¡£¡£ ¡£ ¡£¡£¡£×êÑÐÈËÔ±·¢ÏÖhttps://cdn.feedify.net/getjs/feedbackembad-min-1.0[.]jsÎļþÖÐÔ̺¬MageCart¶ñÒâ´úÂ룬£¬£¬£¬£¬ £¬£¬£¬Óû§Ìá½»µÄÐÅÏ¢¶¼½«±»·¢Ë͵½https://info-stat.ws/js/slider[.]js ¡£¡£¡£ ¡£ ¡£¡£¡£FeedifyÉÐδ×÷³ö»ØÓ¦ ¡£¡£¡£ ¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/feedify-hacked-with-magecart-information-stealing-script/


¡¾Íþвµý±¨¡¿×êÑÐÍŶӷ¢ÏÖ·¸×ïÍÅ»ïOilRig¶ÔÖж«µØÓòÌáÒéÐµĹ¥»÷»î¶¯


·¸×ïÍÅ»ïOilRig×Ô2016ÄêÒÔÀ´Ò»Ïò»îÔ¾£¬£¬£¬£¬£¬ £¬£¬£¬ÖØÒªÕë¶ÔÖж«µØÓòÈ·µ±¾Ö»ú¹¹ºÍÆóÒµ ¡£¡£¡£ ¡£ ¡£¡£¡£2018Äê8Ô£¬£¬£¬£¬£¬ £¬£¬£¬Palo Alto NetworksµÄUnit 42×êÑÐÍŶӷ¢ÏÖ¸Ã×éÖ¯ÀûÓÃжñÒâÈí¼þBONDUPDATERÕë¶ÔÖж«µ±¾Ö»ú¹¹µÄһϵÁй¥»÷»î¶¯ ¡£¡£¡£ ¡£ ¡£¡£¡£BONDUPDATERÊÇÒ»¸öľÂí£¬£¬£¬£¬£¬ £¬£¬£¬ÆäÔ̺¬¸ù»ùµÄºóÃÅÖ°ÄÜ£¬£¬£¬£¬£¬ £¬£¬£¬²¢Äܹ»ÉÏ´«/ÏÂÔØÎļþÒÔ¼°Ö´ÐкÅÁî ¡£¡£¡£ ¡£ ¡£¡£¡£BONDUPDATERʹÓÃDNSËí·ÓëC2·þÎñÆ÷½øÐÐͨѶ ¡£¡£¡£ ¡£ ¡£¡£¡£


https://researchcenter.paloaltonetworks.com/2018/09/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/



¡¾8827Ì«Ñô¼¯Íż¯ÍÅADLabÕû¶Ù°ä²¼¡¿