Group-IBÐû²¼¶ÔÀ´ÄêÍøÂçÍþвµÄÕ¹ÍûÆÊÎö±¨¸æ£»£»£»£»£»£»Xbox±£´æ¿É±»ÓÃÀ´ÇÔÈ¡Íæ¼Òµç×ÓÓʼþµØµãµÄÎó²î

Ðû²¼Ê±¼ä 2020-11-27

1.Group-IBÐû²¼¶ÔÀ´ÄêÍøÂçÍþвµÄÕ¹ÍûÆÊÎö±¨¸æ


1.jpg


Group-IBÐû²¼Á˶ÔÀ´ÄêÍøÂçÍþвµÄÕ¹ÍûÆÊÎö±¨¸æ£¬£¬£¬£¬£¬£¬£¬Ñо¿ÁË2019ÄêϰëÄêÖÁ2020ÄêÉϰëÄêÖ®¼ä¹ú¼ÊÍøÂç·¸·¨ÐÐΪµÄÖ÷Ҫת±ä£¬£¬£¬£¬£¬£¬£¬²¢¶ÔÀ´Äê×ö³öÁËÕ¹Íû¡£¡£¡£ ¡£¡£¡£±¨¸æÖ¸³ö£¬£¬£¬£¬£¬£¬£¬ÀÕË÷Èí¼þ»î¶¯Ôì³ÉÁËÑÏÖØµÄ¾­¼ÃËðʧ£¬£¬£¬£¬£¬£¬£¬Ë½Óª¹«Ë¾ºÍÕþ¸®»ú¹¹¶¼Î´ÄÜÐÒÃâ¡£¡£¡£ ¡£¡£¡£ÔÚ´Ëʱ´ú£¬£¬£¬£¬£¬£¬£¬×ܹ²ÓÐÕë¶ÔÁè¼Ý45¸ö¹ú¼ÒµÄ500¶à´ÎÀÕË÷Èí¼þ¹¥»÷¡£¡£¡£ ¡£¡£¡£Æ¾Ö¤Group-IBµÄÊØ¾ÉÔ¤¼Æ£¬£¬£¬£¬£¬£¬£¬ÀÕË÷Èí¼þÍÅ»ïÔì³ÉµÄ×ܲÆÎñËðʧÁè¼Ý10ÒÚÃÀÔª£¨1005186000ÃÀÔª£©¡£¡£¡£ ¡£¡£¡£ÆäÖУ¬£¬£¬£¬£¬£¬£¬MazeºÍREvilµÄÓ°Ïì×î´ó£¬£¬£¬£¬£¬£¬£¬Õ¼ËùÓй¥»÷µÄ°ëÊýÒÔÉÏ£¬£¬£¬£¬£¬£¬£¬Æä´ÎÊÇRyuk¡¢NetWalkerºÍDoppelPaymer¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.group-ib.com/media/gib-report-2020/


2.Xbox±£´æ¿É±»ÓÃÀ´ÇÔÈ¡Íæ¼Òµç×ÓÓʼþµØµãµÄÎó²î


2.jpg


Çå¾²Ö°Ô±·¢Ã÷Xbox±£´æ¿É±»ÓÃÀ´ÇÔÈ¡Íæ¼Òµç×ÓÓʼþµØµãµÄÎó²î£¬£¬£¬£¬£¬£¬£¬ÏÖÔÚÒѱ»ÐÞ¸´¡£¡£¡£ ¡£¡£¡£¸ÃÎó²îλÓÚenforcement.xbox.com£¬£¬£¬£¬£¬£¬£¬Óû§µÇ¼ºó¸ÃÍøÕ¾»áÔÚÆää¯ÀÀÆ÷Öн¨ÉèÒ»¸ö°üÀ¨Web»á»°ÐÅÏ¢cookieÎļþ£¬£¬£¬£¬£¬£¬£¬ÒÔÔÚÏ´λá¼ûʱ×Ô¶¯µÇ¼²¢ÎÞÐèÖØÐÂÉí·ÝÑéÖ¤¡£¡£¡£ ¡£¡£¡£¶ø¸ÃcookieÎļþÖаüÀ¨Ò»¸öδ¼ÓÃܵÄXboxÓû§ID£¨XUID£©×ֶΣ¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉʹÓÃä¯ÀÀÆ÷¸½´øµÄ¹¤¾ß±à¼­XUID×ֶΡ£¡£¡£ ¡£¡£¡£ÔÚ½«ÆäÌæ»»ÎªÆäËûÓû§µÄXUIDºó£¬£¬£¬£¬£¬£¬£¬±ã¿ÉÒÔ¿´µ½ÆäËûÓû§µÄµç×ÓÓʼþµØµã¡£¡£¡£ ¡£¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬£¬£¬¸ÃÎó²îÒѱ»MicrosoftÐÞ¸´¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/xbox-bug-could-have-allowed-hackers-to-link-gamer-tags-with-players-emails/


3.BeldenÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÆäÔ±¹¤ºÍÏàÖúͬ°éÐÅÏ¢ÒÑй¶


3.jpg


ÍøÂçºÍµçÀ²úÆ·µÄÖÆÔìḚ́Ùͨ£¨Belden£©³ÆÆäÔâµ½Á˹¥»÷£¬£¬£¬£¬£¬£¬£¬ÆäÔ±¹¤ºÍÏàÖúͬ°éÐÅÏ¢ÒÑй¶¡£¡£¡£ ¡£¡£¡£¸Ã¹«Ë¾Ðû²¼ÉùÃ÷³Æ£¬£¬£¬£¬£¬£¬£¬BeldenÔâµ½ÁËÖØ´óµÄÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õßδ¾­ÊÚȨ»á¼û²¢ÇÔÈ¡ÁËÆäÏÖÔ±¹¤ºÍǰԱ¹¤µÄСÎÒ˽¼ÒÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°ÆäÓªÒµÏàÖú¹«Ë¾µÄÐÅÏ¢¡£¡£¡£ ¡£¡£¡£Ð¹Â¶ÐÅÏ¢°üÀ¨ÐÕÃû¡¢ÉúÈÕ¡¢Éí·ÝÖ¤ºÅÂë¡¢Ô±¹¤ÒøÐÐÕÊ»§ÐÅÏ¢¡¢¼Òͥסַ¡¢µç×ÓÓʼþµØµãµÈСÎÒ˽¼ÒÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°ÆäÏàÖú¹«Ë¾µÄÒøÐÐÕÊ»§ÊýºÍÄÉ˰ÈËIDºÅµÈ¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/111468/data-breach/belden-discloses-data-breach.html


4.GitHubÐÞ¸´ÆäActionsÖпɵ¼Ö´úÂë×¢ÈëµÄÎó²î


4.jpg


GitHubÐÞ¸´ÁËÆäActions¹¦Ð§Öпɵ¼Ö´úÂë×¢ÈëµÄÎó²î¡£¡£¡£ ¡£¡£¡£¸ÃÎó²îÓÉGoogle Project ZeroÑо¿Ö°Ô±ÓÚ2020Äê7Ô·¢Ã÷²¢±¨¸æ£¬£¬£¬£¬£¬£¬£¬Î»ÓÚGitHubµÄActions¹¦Ð§ÖС£¡£¡£ ¡£¡£¡£µ±runnerÀú³ÌÆÊÎöSTDOUTÖдúÂëÒÔ²éÕÒÊÂÇéÁ÷ÏÂÁîʱ£¬£¬£¬£¬£¬£¬£¬Ã¿Ò»¸öÔÚÖ´ÐÐÀú³ÌÖдòÓ¡²»¿ÉÐÅÄÚÈݵÄGitHub²Ù×÷¶¼»áÊܵ½¹¥»÷¡£¡£¡£ ¡£¡£¡£ÔÚ´ó´ó¶¼ÇéÐÎÏ£¬£¬£¬£¬£¬£¬£¬ÉèÖÃí§ÒâÇéÐαäÁ¿µÄ¹¦Ð§»áÔÚÖ´ÐÐÁíÒ»¸öÊÂÇéÁ÷³ÌºóÁ¬Ã¦Ö´ÐÐÔ¶³Ì´úÂë¡£¡£¡£ ¡£¡£¡£ 


Ô­ÎÄÁ´½Ó£º

https://latesthackingnews.com/2020/11/25/github-patched-a-vulnerability-months-after-googles-report/


5.µ¤ÂóÐÂÎÅÉçRitzauÔâÀÕË÷Èí¼þ¹¥»÷µ«¾Ü¸¶Êê½ð


5.jpg


µ¤Âó×î´óµÄÐÂÎÅÉçRitzauÔâÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬£¬£¬µ«¾Ü¾øÖ§¸¶Êê½ð¡£¡£¡£ ¡£¡£¡£RitzauÊÇÓÉErik RitzauÓÚ1866Ä꽨ÉèµÄµ¤Âó×î´óµÄ×ÔÁ¦ÐÂÎÅÉ磬£¬£¬£¬£¬£¬£¬ÆäÓµÓÐ1000Íò¹ã²¥ÌýÖÚ¡£¡£¡£ ¡£¡£¡£¸ÃÐÂÎÅÉç³ÆÆäÓÚ±¾ÖܶþÇåÔçÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÈëÇֺͼÓÃÜÁËRitzauÍøÂçÉÏÁè¼Ý100̨ЧÀÍÆ÷ÖеÄËÄ·ÖÖ®Ò»£¬£¬£¬£¬£¬£¬£¬Æä±à¼­ÏµÍ³Ò²ÒѾ­¹Ø±Õ¡£¡£¡£ ¡£¡£¡£µ«¸Ã¹«Ë¾ÆôÓÃÁ˽ôÆÈϵͳ£¬£¬£¬£¬£¬£¬£¬ÒÔÁíÒ»ÖÖ·½·¨Ïò¸Ã¹úýÌå¾ÙÐй㲥£¬£¬£¬£¬£¬£¬£¬²¢ÇҸù«Ë¾µÄCEOÌåÏÖ£¬£¬£¬£¬£¬£¬£¬Ritzau²»»áÏòºÚ¿Í×éÖ¯Ö§¸¶Êê½ð¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/danish-news-agency-ritzau-refuses-to-pay-after-ransomware-attack/


6.°ÍÎ÷ҽԺй¶1600ÍòCOVID-19»¼ÕßµÄСÎÒ˽¼ÒÐÅÏ¢


6.jpg


°ÍÎ÷Ò½ÔºµÄÔ±¹¤ÔÚGitHubÉÏ´«Á˰üÀ¨Óû§Ãû¡¢ÃÜÂëºÍÕþ¸®ÏµÍ³»á¼ûÃÜÔ¿µÄµç×Ó±í¸ñ£¬£¬£¬£¬£¬£¬£¬Ð¹Â¶Á˰ÍÎ÷1600¶àÍòCOVID-19»¼ÕßµÄСÎÒ˽¼ÒÐÅÏ¢¡£¡£¡£ ¡£¡£¡£´Ë´ÎÐ¹Â¶Éæ¼°µ½Á½¸öÊý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬»®·ÖΪÓÃÓڼͼÇá¶ÈÖ¢×´»¼ÕßµÄE-SUS-VEºÍÓÃÓÚ¸ú×ÙסԺ²¡ÀýSivep-Gripe£¬£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨µÄÃô¸ÐÐÅϢΪ»¼ÕßÐÕÃû¡¢µØµã¡¢IDÐÅÏ¢¡¢Ò½ÁƼͼ¡¢²¡Ê·ºÍÓÃÒ©¼Æ»®µÈ¡£¡£¡£ ¡£¡£¡£ÍâµØ±¨Éç³Æ£¬£¬£¬£¬£¬£¬£¬´ËÊÂÎñÓ°ÏìÁ˰ÍÎ÷27¸öÖݵÄסÃñ£¬£¬£¬£¬£¬£¬£¬°üÀ¨°ÍÎ÷×Üͳ¡¢×ÜͳµÄ¼ÒÈË¡¢7ÃûÕþ¸®²¿³¤ÒÔ¼°17¸öÖݵÄÖݳ¤µÈ×ÅÃûÈËÎï¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/personal-data-of-16-million-brazilian-covid-19-patients-exposed-online/