CloudSEK͸¶Áè¼Ý1500¸öÒÆ¶¯Ó¦ÓÃй¶Algolia APIÃÜÔ¿

Ðû²¼Ê±¼ä 2022-11-23
1¡¢CloudSEK͸¶Áè¼Ý1500¸öÒÆ¶¯Ó¦ÓÃй¶Algolia APIÃÜÔ¿

¾ÝýÌå11ÔÂ21ÈÕ±¨µÀ£¬£¬£¬£¬£¬CloudSEKµÄÑо¿Ö°Ô±·¢Ã÷1550¸öÒÆ¶¯Ó¦ÓÃй¶ÁËAlgolia APIÃÜÔ¿ºÍÓ¦ÓóÌÐò ID£¬£¬£¬£¬£¬±£´æÎ´¾­ÊÚȨ»á¼ûÄÚ²¿ÐÅÏ¢µÄΣº¦¡£¡£¡£ ¡£¡£¡£ÔÚÕâЩӦÓÃÖУ¬£¬£¬£¬£¬ÓÐ32¸öй¶ÁËÖÎÀíÉñÃØ£¬£¬£¬£¬£¬°üÀ¨57¸öΨһµÄÖÎÀíÃÜÔ¿£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔÓÃÀ´»á¼ûÓû§ÐÅÏ¢»òÐÞ¸ÄÓ¦ÓÃË÷Òý¼Í¼ºÍÉèÖ㬣¬£¬£¬£¬¿ÉÄÜ»áÔì³ÉÉÌÒµËðʧ¡£¡£¡£ ¡£¡£¡£¹ûÕæAlgolia Admin APIÃÜÔ¿µÄÓ¦ÓÃԼĪÓÐ3250000¸ö£¬£¬£¬£¬£¬×îÈÝÒ×̻¶ÃÜÔ¿µÄÊǹºÎïÓ¦Ó㬣¬£¬£¬£¬×ܹ²±»ÏÂÔØÁË230Íò´Î£¬£¬£¬£¬£¬ÆäËüÖÖ±ðÓ¦ÓÃ×ÜÏÂÔØÁ¿Áè¼Ý950000´Î¡£¡£¡£ ¡£¡£¡£

https://www.bleepingcomputer.com/news/security/apps-with-over-3-million-installs-leak-admin-search-api-keys/

2¡¢»¨À­¹«Ô°Ò½ÔºÒòй¶»¼ÕßµÄÒ½ÁÆÐÅÏ¢±»·£¿£¿£¿î58000ÐÂÔª

¾ÝýÌå11ÔÂ21Èճƣ¬£¬£¬£¬£¬»¨À­¹«Ô°Ò½ÔºÒòй¶½ü2000È˵ÄÒ½ÁÆÐÅÏ¢±»·£¿£¿£¿î58000ÐÂÔª¡£¡£¡£ ¡£¡£¡£×ß©ÊÂÎñ±¬·¢ÔÚ2018Äê3ÔÂ8ÈÕµ½2019Äê10ÔÂ25ÈÕ£¬£¬£¬£¬£¬Ò½ÔºÔÚ2019Äê10ÔÂÊÕµ½Í¶Ëߺ󣬣¬£¬£¬£¬ÓÚ2020Äê7ÔÂÏòת´ïÁËÕâÒ»ÊÂÎñ¡£¡£¡£ ¡£¡£¡£¾ÝϤ£¬£¬£¬£¬£¬¹²ÓÐ9271·âÓʼþ´ÓÁ½ÃûÒ½ÔºÔ±¹¤µÄOffice 365ÊÂÇéÓʼþÕÊ»§ÖÐ×Ô¶¯×ª·¢µ½µÚÈý·½µç×ÓÓʼþµØµã£¬£¬£¬£¬£¬Ð¹Â¶ÐÅÏ¢Éæ¼°»¼ÕßÐÕÃû¡¢ÐÔ±ð¡¢Éí·ÝÖ¤ºÅÂë¡¢»¤ÕÕÏêϸÐÅÏ¢¡¢ÁªÏµµç»°ºÍÒ½ÁÆÐÅÏ¢µÈ¡£¡£¡£ ¡£¡£¡£

https://www.databreaches.net/farrer-park-hospital-fined-s58000-over-data-breach-affecting-medical-information-of-2000-people/

3¡¢Ñо¿ÍŶӷ¢Ã÷Õë¶ÔCoinbaseµÈ×éÖ¯µÄ´ó¹æÄ£´¹Âڻ

ýÌå11ÔÂ21Èճƣ¬£¬£¬£¬£¬PIXM·¢Ã÷ÁËÒ»ÆðÕýÔÚ¾ÙÐеĴ¹Âڻ£¬£¬£¬£¬£¬Ö¼ÔÚÈÆ¹ý¶àÒòËØÉí·ÝÑéÖ¤²¢ÇÔÈ¡¼ÓÃÜÇ®±Ò¡£¡£¡£ ¡£¡£¡£´Ë´Î»î¶¯Ö÷ÒªÕë¶ÔCoinbase¡¢MetaMask¡¢Crypto.comºÍKuCoin£¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃMicrosoft Azure Web AppsЧÀÍÀ´Íйܴ¹ÂÚÍøÕ¾£¬£¬£¬£¬£¬²¢Í¨¹ýÄ£ÄâÐéαÉúÒâÈ·ÈÏÇëÇó»ò¿ÉÒɻ¼ì²âµÄ´¹ÂÚÐÂÎÅÀ´ÓÕʹĿµÄ½øÈëÍøÕ¾¡£¡£¡£ ¡£¡£¡£Ö®ºó£¬£¬£¬£¬£¬»áʹÓÃαÔìµÄµÇ¼±íµ¥ÇÔȡĿµÄµÄ2FA´úÂë¡£¡£¡£ ¡£¡£¡£ÎÞÂÛ2FA´úÂëÊÇ·ñÓÐÓ㬣¬£¬£¬£¬¶¼»á´¥·¢ÏÂÒ»¸ö¹¥»÷½×¶Î£¬£¬£¬£¬£¬¼´Æô¶¯Ö§³Ö̸Ì죬£¬£¬£¬£¬²¢ÇÒ¹¥»÷Õß»áÖ±½ÓÔÚ̸ÌìÖÐÌáÐÑÓû§ÊäÈëÓû§Ãû¡¢ÃÜÂëºÍ2FA´úÂë¡£¡£¡£ ¡£¡£¡£

https://pixmsecurity.com/blog/phish/cybercrime-group-expands-cryptocurrency-phishing-operation/

4¡¢ViperSoftX¿É×°ÖÃÇÔÊØÐÅÏ¢µÄChromeÀ©Õ¹VenomSoftX

AvastÓÚ11ÔÂ21ÈÕÅû¶¶ñÒâÈí¼þViperSoftXÕýÔÚ·Ö·¢ÃûΪVenomSoftXµÄÇÔÊØÐÅÏ¢µÄChromeÀ©Õ¹VenomSoftX¡£¡£¡£ ¡£¡£¡£ViperSoftX×Ô2020ÄêÒÔÀ´Ò»Ö±±£´æ£¬£¬£¬£¬£¬×Ô2022ÄêÍ·ÒÔÀ´£¬£¬£¬£¬£¬AvastÒѼì²âµ½93000´ÎViperSoftX¹¥»÷ʵÑ飬£¬£¬£¬£¬Ö÷ÒªÓ°ÏìÃÀ¹ú¡¢Òâ´óÀû¡¢°ÍÎ÷ºÍÓ¡¶È¡£¡£¡£ ¡£¡£¡£VenomSoftXαװ³ÉÖÖÖÖÊ¢ÐеÄä¯ÀÀÆ÷À©Õ¹³ÌÐò£¬£¬£¬£¬£¬Ö÷ҪĿµÄÊÇÇÔÈ¡¼ÓÃÜÇ®±Ò¡£¡£¡£ ¡£¡£¡£¶ñÒâÀ©Õ¹¿ÉÌṩ¶ÔÄ¿µÄ»á¼ûµÄÿ¸öÒ³ÃæµÄÍêÈ«»á¼ûȨÏÞ¡¢Ö´ÐÐä¯ÀÀÆ÷ÖÐÐÄÈ˹¥»÷ºÍÖ´ÐмÓÃÜÇ®±ÒµØµã½»Á÷µÈ¡£¡£¡£ ¡£¡£¡£

https://decoded.avast.io/janrubin/vipersoftx-hiding-in-system-logs-and-spreading-venomsoftx/

5¡¢Ó¡¶È¿²Å¬¶û´óѧµÄ¹Ù·½ÍøÕ¾Ð¹Â¶3Íò¶àѧÉúµÄÐÅÏ¢

11ÔÂ21ÈÕ±¨µÀ³Æ£¬£¬£¬£¬£¬¿ÆÇÕµÄÒ»¼ÒÇå¾²»ú¹¹·¢Ã÷£¬£¬£¬£¬£¬Ó¡¶È¿²Å¬¶û´óѧ2018ÄêÖÁ2022Äê×¢²áµÄ3Íò¶àÃûѧÉúµÄÐÅÏ¢±»Ðû²¼ÔÚÒ»¸öºÚ¿ÍÂÛ̳ÉÏ¡£¡£¡£ ¡£¡£¡£Æ¾Ö¤ÆðÔ´ÍÆ²â£¬£¬£¬£¬£¬´Ë´Îй¶ÊÂÎñÊÇÓÉÓÚ´óѧ¹Ù·½ÍøÕ¾µÄÊÖÒÕ¹ÊÕϵ¼ÖµÄ¡£¡£¡£ ¡£¡£¡£Ð¹Â¶Êý¾ÝÉæ¼°Ñ§ÉúµÄÐÕÃû¡¢AadhaarºÅÂë¡¢ÕÕÆ¬ºÍµç»°ºÅÂëµÈ¡£¡£¡£ ¡£¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬¿²Å¬¶û´óѧÒѾʹËʽÓÄÉÐж¯£¬£¬£¬£¬£¬²¢¾öÒé´ÓÆäÊý¾Ý¿âÖÐɾ³ý2018ÄêÖÁ2022ÄêµÄËùÓÐÊý¾Ý¡£¡£¡£ ¡£¡£¡£

https://english.mathrubhumi.com/news/kerala/personal-information-of-over-30-000-kannur-university-students-leaked-1.8066818

6¡¢SEKOIAÐû²¼¹ØÓÚÐÂÐͶñÒâÈí¼þAuroraµÄÊÖÒÕÆÊÎö±¨¸æ

11ÔÂ21ÈÕ£¬£¬£¬£¬£¬SEKOIAÐû²¼ÁË»ùÓÚGoµÄÐÂÐͶñÒâÈí¼þAuroraµÄÊÖÒÕÆÊÎö±¨¸æ¡£¡£¡£ ¡£¡£¡£AuroraÓÚ2022Äê4ÔÂÊ×´ÎÔÚ°µÍøÉÏÐû²¼£¬£¬£¬£¬£¬±»Ðû´«Îª¾ßÓÐÐÅÏ¢ÇÔÈ¡ºÍÔ¶³Ì»á¼û¹¦Ð§µÄ½©Ê¬ÍøÂç¡£¡£¡£ ¡£¡£¡£¶øÔÚ8ÔÂÏÂÑ®£¬£¬£¬£¬£¬Aurora±»Ðû´«ÎªÇÔÈ¡¹¤¾ß¶ø²»Êǽ©Ê¬ÍøÂç¡£¡£¡£ ¡£¡£¡£Auroraͨ¹ýWMICÔËÐжà¸öÏÂÁîÒÔÍøÂç»ù±¾Ö÷»úÐÅÏ¢¡¢ÅÄÉã×ÀÃæÍ¼Ïñ²¢½«ËùÓÐÄÚÈÝ·¢Ë͵½C2£¬£¬£¬£¬£¬ÆäÖ÷ÒªÇÔÈ¡ä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÀ©Õ¹¡¢¼ÓÃÜÇ®±ÒÇ®°ü×ÀÃæÓ¦ÓúÍTelegramÖеÄÊý¾Ý¡£¡£¡£ ¡£¡£¡£

https://blog.sekoia.io/aurora-a-rising-stealer-flying-under-the-radar/